Trojan.win32.agent.afg et spabot.ar

Résolu
Bonsoir,

Je vous contacte car je suis infecté depuis ce soir par un ou des virus. Un scan en ligne m'a permi de mettre en évidence ceci :

Virus:W32/Spabot.AR Renommé C:\WINDOWS\system32\drivers\ndis.sys
Virus:Trj/Spamer.BP Désinfecté C:\WINDOWS\system32\mbvbrhi.dll

Par ailleurs, on m'a détecté sous le scan Kaspersky le trojan.win32.agent.afg.

Mon ordi met 3 plombes à s'éteindre....

Que dois-je faire ?
Merci par avance pour votre aide car je galère....
Configuration: Windows XP
Internet Explorer 6.0

20 réponses

  1. En refaisant un scan avec Kaspersky il me trouve maintenant une infection sur C:\WINDOWS\system32\drivers\264.tmp par SpamTool.Win32.Agent.u.

    Je commence à déprimer là.........

    Je m'en sors pas....
    0
    1. Contributeur sécurité
      Bienvenue sur le forum d’entraide de CommentCaMarche.net

      Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
      De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
      Merci de votre compréhension.

      Télécharge HijackThis ici:
      http://telechargement.zebulon.fr/138-hijackthis-1991.html

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif

      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum

      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm

      Bon courage

      A+
      0
      1. Bonjour Régis et merci pour ta réponse.
        Je suis désemparé car je suis vérolé de partout....
        Voici mon scan Hijackthis :

        Logfile of HijackThis v1.99.1
        Scan saved at 12:15:33, on 17/05/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\CTsvcCDA.EXE
        C:\Program Files\ewido anti-malware\ewidoctrl.exe
        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
        C:\WINDOWS\system32\inetsrv\inetinfo.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Norton AntiVirus\SAVScan.exe
        C:\WINDOWS\System32\snmp.exe
        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
        C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
        C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
        C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe
        C:\WINDOWS\CTHELPER.EXE
        C:\WINDOWS\system32\CTXFIHLP.EXE
        C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\WINDOWS\system32\WF2K.EXE
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Creative\ShareDLL\CADI\NotiMan.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.free.fr:3128
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
        O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
        O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
        O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings
        O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
        O4 - HKLM\..\Run: [RCSystem] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
        O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
        O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r
        O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
        O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
        O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
        O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe /Consumer
        O4 - HKLM\..\Run: [WinFoxGamma] C:\WINDOWS\system32\WinFox\WINFOXGA.EXE
        O4 - HKLM\..\Run: [WinFoxV2] C:\WINDOWS\system32\WF2K.EXE
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
        O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [System update] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\4574.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
        O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
        O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
        O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5032/mcfscan.cab
        O18 - Protocol: CDS300 - {AD43AA67-6860-4531-AC8A-0E68F9CF023E} - F:\Player\__CDS2.dll (file missing)
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
        O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
        O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
        O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\Symantec Shared\Script Blocking\SBServ.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

        Merci pour votre aide
        0
        1. J'ajoute que mon ordinateur ne veut plus redémarrer : il reste bloqué sur la fenêtre bleue Win XP à "enregistrement de vos paramètres" : obligé de faire reset !
          0
          1. Voici un scan AVG :

            ---------------------------------------------------------
            AVG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 11:52:39 17/05/2007

            + Résultat de l'analyse:

            C:\System Volume Information\_restore{5E414C76-7B1B-430B-A841-973463CF8667}\RP260\A0032847.dll -> Adware.BHO : Aucune action entreprise.
            C:\System Volume Information\_restore{5E414C76-7B1B-430B-A841-973463CF8667}\RP241\A0029208.exe -> Adware.Trymedia : Aucune action entreprise.
            C:\System Volume Information\_restore{5E414C76-7B1B-430B-A841-973463CF8667}\RP258\A0031533.exe -> Downloader.Agent.azr : Aucune action entreprise.
            C:\165.tmp -> Downloader.Agent.ber : Aucune action entreprise.
            C:\System Volume Information\_restore{5E414C76-7B1B-430B-A841-973463CF8667}\RP251\A0029886.exe -> Dropper.Agent.bfd : Aucune action entreprise.
            C:\Documents and Settings\Administrateur\Local Settings\Temp\16B.tmp -> Logger.BZub.jg : Aucune action entreprise.
            C:\System Volume Information\_restore{5E414C76-7B1B-430B-A841-973463CF8667}\RP274\A0035074.dll -> Logger.BZub.jg : Aucune action entreprise.
            C:\WINDOWS\system32\drivers\264.tmp -> Not-A-Virus.SpamTool.Win32.Agent.u : Aucune action entreprise.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@msnservices.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
            C:\Documents and Settings\Administrateur\Bureau\mbvbrhi.dll -> Trojan.Agent.j : Aucune action entreprise.
            C:\System Volume Information\_restore{5E414C76-7B1B-430B-A841-973463CF8667}\RP274\A0035981.dll -> Trojan.Agent.j : Aucune action entreprise.
            C:\System Volume Information\_restore{5E414C76-7B1B-430B-A841-973463CF8667}\RP274\A0035982.dll -> Trojan.Agent.j : Aucune action entreprise.

            Fin du rapport
            0
            1. Et voici un scan de Panda online :

              Virus:W32/Spabot.AR Renommé C:\WINDOWS\system32\drivers\ndis.sys
              Virus:Trj/Spamer.BP Désinfecté C:\WINDOWS\system32\__delete_on_reboot__f_w_b_n_o_o_w_l_m_n_u_._d_l_l_

              Le fichier Ndis.sys est touché mais pas réparable.....
              Je commence vraiment à avoir peur là...

              Merci aux pros de m'apporter leurs lumières.
              0
              1. Je fais un petit up car je suis à la ramasse complète : un nouveau scan bitdefender me donne ceci :

                Scanned File
                Status

                C:\WINDOWS\system32\drivers\9B.tmp
                Infected with: Trojan.Hacktool.Rootkit.AA

                C:\WINDOWS\system32\drivers\9B.tmp
                Disinfection failed

                C:\WINDOWS\system32\drivers\9B.tmp
                Deleted

                C:\WINDOWS\system32\__delete_on_reboot__f_w_b_n_o_o_w_l_m_n_u_._d_l_l_
                Infected with: Trojan.Agent.AOJ

                C:\WINDOWS\system32\__delete_on_reboot__f_w_b_n_o_o_w_l_m_n_u_._d_l_l_
                Disinfection failed

                C:\WINDOWS\system32\__delete_on_reboot__f_w_b_n_o_o_w_l_m_n_u_._d_l_l_
                Delete failed

                Il y a comme une régénération des fichiers tmp infectés dans drivers.

                SOS !!! Merci par avance.
                0
                1. Contributeur sécurité
                  Re,

                  Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                  Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                  • Redémarre ton ordinateur
                  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                  • Choisis ton compte.
                  Déroule la liste des instructions ci-dessous :
                  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                  • Appuie sur Y pour commencer le processus de nettoyage.
                  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                  • Appuie sur une touche pour redémarrer le PC.
                  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                  0
                  1. Merci Régis pour ces précisions. J'ai suivi tes instructions. Voici donc le rapport SDFix :

                    SDFix: Version 1.84

                    Run by Administrateur - 17/05/2007 - 18:11:01,46

                    Microsoft Windows XP [version 5.1.2600]

                    Running From: C:\DOCUME~1\ADMINI~1\Bureau\sdfix\SDFix

                    Safe Mode:
                    Checking Services:

                    Name:
                    ntldr.sys

                    ImagePath:
                    \??\C:\ntldr.sys

                    ntldr.sys - Deleted

                    Restoring Windows Registry Values
                    Restoring Windows Default Hosts File
                    Restoring Missing Security Center Service
                    Restoring Missing SharedAccess Service

                    Rebooting...

                    Normal Mode:
                    Checking Files:

                    Below files will be copied to Backups folder then removed:

                    C:\CP1041.NLS - Deleted

                    Removing Temp Files...

                    ADS Check:

                    Checking if ADS is attached to system32 Folder
                    C:\WINDOWS\system32
                    No streams found.

                    Checking if ADS is attached to svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    No streams found.

                    Final Check:

                    Remaining Services:
                    ------------------

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"="C:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe:*:Enabled:Apache HTTP Server"
                    "C:\\Program Files\\Java\\j2re1.4.2_05\\bin\\javaw.exe"="C:\\Program Files\\Java\\j2re1.4.2_05\\bin\\javaw.exe:*:Disabled:javaw"
                    "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                    "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
                    "C:\\Program Files\\Kazaa Lite Resurrection\\kazaalite.kpp"="C:\\Program Files\\Kazaa Lite Resurrection\\kazaalite.kpp:*:Disabled:kazaalite"
                    "C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
                    "C:\\WINDOWS\\system32\\mmc.exe"="C:\\WINDOWS\\system32\\mmc.exe:*:Disabled:Microsoft Management Console"
                    "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:Internet Explorer"
                    "C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Disabled:Yahoo! Messenger"
                    "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                    "C:\\Program Files\\World of Warcraft\\WoW-1.12.0-frFR-downloader.exe"="C:\\Program Files\\World of Warcraft\\WoW-1.12.0-frFR-downloader.exe:*:Enabled:Blizzard Downloader"
                    "C:\\Program Files\\World of Warcraft\\WoW-1.12.0.5595-to-1.12.1.5875-frFR-downloader.exe"="C:\\Program Files\\World of Warcraft\\WoW-1.12.0.5595-to-1.12.1.5875-frFR-downloader.exe:*:Disabled:Blizzard Downloader"
                    "C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"="C:\\Program Files\\TVUPlayer\\TVUPlayer.exe:*:Disabled:TVU Player Component"
                    "C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe"="C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe:*:Disabled:TmNationsESWC"
                    "C:\\Program Files\\Démo d'Anno 1701\\Anno1701_Demo.exe"="C:\\Program Files\\Démo d'Anno 1701\\Anno1701_Demo.exe:*:Disabled:Anno 1701"
                    "C:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"="C:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
                    "C:\\WINDOWS\\system32\\WinFox\\Living\\wfupdate.exe"="C:\\WINDOWS\\system32\\WinFox\\Living\\wfupdate.exe:*:Enabled:WinFox Living Update Program"
                    "C:\\Program Files\\World of Warcraft\\WoW-1.12.x-to-2.0.1-frFR-patch-downloader.exe"="C:\\Program Files\\World of Warcraft\\WoW-1.12.x-to-2.0.1-frFR-patch-downloader.exe:*:Enabled:Blizzard Downloader"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                    "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                    "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                    Remaining Files:
                    ---------------

                    Backups Folder: - C:\DOCUME~1\ADMINI~1\Bureau\sdfix\SDFix\backups\backups.zip

                    Checking For Files with Hidden Attributes:

                    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\ndegand@hotmail.com\Sharing Folders\jacktruc@hotmail.com\Thumbs.db
                    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Messenger\ndegand@hotmail.com\Sharing Folders\jjdegand@hotmail.fr\Thumbs.db
                    C:\Documents and Settings\Administrateur\Mes documents\Ma musique\R. Kelly\TP-2.Com\AlbumArtSmall.jpg
                    C:\Documents and Settings\Administrateur\Mes documents\Ma musique\R. Kelly\TP-2.Com\AlbumArt_{F62EF243-F051-43D7-BC4B-22C89A586C8E}_Large.jpg
                    C:\Documents and Settings\Administrateur\Mes documents\Ma musique\R. Kelly\TP-2.Com\AlbumArt_{F62EF243-F051-43D7-BC4B-22C89A586C8E}_Small.jpg
                    C:\Documents and Settings\Administrateur\Mes documents\Ma musique\R. Kelly\TP-2.Com\desktop.ini
                    C:\Documents and Settings\Administrateur\Mes documents\Ma musique\R. Kelly\TP-2.Com\Folder.jpg
                    C:\Documents and Settings\Administrateur\Voisinage r‚seau\download.nvidia.com\Desktop.ini

                    Finished
                    0
                    1. Et voici maintenant le nouveau log hijackthis ! :

                      Logfile of HijackThis v1.99.1
                      Scan saved at 18:19:56, on 17/05/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                      C:\WINDOWS\system32\CTsvcCDA.EXE
                      C:\Program Files\ewido anti-malware\ewidoctrl.exe
                      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                      C:\WINDOWS\system32\inetsrv\inetinfo.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\Program Files\Norton AntiVirus\navapsvc.exe
                      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Norton AntiVirus\SAVScan.exe
                      C:\WINDOWS\System32\snmp.exe
                      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                      C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
                      C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
                      C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe
                      C:\WINDOWS\CTHELPER.EXE
                      C:\WINDOWS\system32\CTXFIHLP.EXE
                      C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\WINDOWS\system32\WF2K.EXE
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Creative\ShareDLL\CADI\NotiMan.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.free.fr:3128
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
                      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                      O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                      O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings
                      O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
                      O4 - HKLM\..\Run: [RCSystem] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
                      O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
                      O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r
                      O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                      O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
                      O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                      O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
                      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe /Consumer
                      O4 - HKLM\..\Run: [WinFoxGamma] C:\WINDOWS\system32\WinFox\WINFOXGA.EXE
                      O4 - HKLM\..\Run: [WinFoxV2] C:\WINDOWS\system32\WF2K.EXE
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                      O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
                      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
                      O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                      O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                      O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5032/mcfscan.cab
                      O18 - Protocol: CDS300 - {AD43AA67-6860-4531-AC8A-0E68F9CF023E} - F:\Player\__CDS2.dll (file missing)
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
                      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                      O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                      O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                      O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                      O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\Symantec Shared\Script Blocking\SBServ.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

                      Mon système est-il complètement vérolé et out ?
                      0
                      1. Je fais un up car j'ai besoin de vos avis, merci !
                        0
                        1. Contributeur sécurité
                          ok tu as un rapport panda?

                          A+
                          0
                          1. Pourquoi c'est si mauvais que ça ?
                            je poste ça dès que je peux...
                            0
                            1. Contributeur sécurité
                              Non c'est pour vérifier.

                              A+
                              0
                              1. Bonjour Régis,

                                Le rapport Panda est vide, il ne trouve rien. J'ai pourtant d'autres soucis depuis aujourd'hui dans mon C:\system volume information (cf sujet dédié)
                                0
                                1. Contributeur sécurité
                                  ok Tu peux refaire un scan bitdefender?

                                  A+
                                  0
                                  1. Le scan BitDefender ne trouve rien du tout.
                                    0
                                    1. Contributeur sécurité
                                      OK Ou en sont tes soucis?

                                      A+
                                      0
                                      1. A priori tout est OK, tout est clean : merci Régis pour ton aide précieuse ! Sympa de m'avoir aidé.
                                        :-)
                                        0
                                        1. Contributeur sécurité
                                          Content pour toi :)

                                          A+
                                          0