Infecté par trojan.obfus.gen

Résolu
bitdefendre a trouvé ce virus mais impossible de l enlever...aidez-moi svp
merci
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

  1. Contributeur sécurité
    1/télécharge et installe le logiciel HijackThis v1.99.1
    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html

    2/télécharge AVG Antispyware
    https://www.avg.com/en-ww/free-antivirus-download

    mode d'utilisation :
    Lance AVG Anti-Spyware, mets le à jour,
    Clique sur le bouton « Analyse » onglet « paramètres »
    Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
    Retour à l'onglet Analyse.
    Clique sur Analyse complète du système.
    A la fin du scan, choisis " Appliquer toutes les actions "
    Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    3/ Télécharge : - CCleaner
    https://www.pcastuces.com/logitheque/ccleaner.htm
    ("Download Latest Version", sur la droite).
    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

    4/ lance ccleaner , nettoyeur, et supprime tout ce qu'il trouve

    5/ lance avg antispyware et supprime tout ce qu'il trouve et poste son rapport

    6/ lance hijack this et poste le rapport

    poste aussi le rapport de bitdefender
    0
    1. voici pour commencer le rapport de bitedefendre..

      BitDefender Online Scanner

      Rapport d'analyse généré à: Sun, Jun 10, 2007 - 15:30:20

      Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;M:\;N:\;

      Statistiques

      Temps
      01:36:07

      Fichiers
      403523

      Directoires
      9587

      Secteurs de boot
      4

      Archives
      6476

      Paquets programmes
      18595

      Résultats

      Virus identifiés
      1

      Fichiers infectés
      2

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      0

      Info sur les moteurs

      Définition virus
      512796

      Version des moteurs
      AVCORE v1.0 (build 2409) (i386) (May 9 2007 18:01:21)

      Analyse des plugins
      14

      Archive des plugins
      38

      Unpack des plugins
      6

      E-mail plugins
      6

      Système plugins
      1

      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      *;

      Excludez les extensions

      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui

      Fichier analysé
      Statut

      C:\WINDOWS\system32\pchtls32.exe
      Infecté par: Trojan.Obfus.Gen

      C:\WINDOWS\system32\pchtls32.exe
      Echec de la désinfection

      C:\WINDOWS\system32\pchtls32.exe
      Echec de la suppression

      C:\WINDOWS\system32\qvcpsnwv.exe
      Infecté par: Trojan.Obfus.Gen

      C:\WINDOWS\system32\qvcpsnwv.exe
      Echec de la désinfection

      C:\WINDOWS\system32\qvcpsnwv.exe
      Echec de la suppression
      0
      1. Contributeur sécurité
        Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31
        http://siri.urz.free.fr/Fix
        Installe le à la racine de C\ : double clique sur l'exe pour le décompresser et lancer le fix.
        Utilisation ----- option 1 - Recherche :
        Double clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
        Poste le rapport
        Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.
        0
        1. voici maintenant le rapport de hijack et je vais maintenant télécharger smitfraudfix pour ensuite posté le rapport et merci encor de ton aide....très apprécié

          Logfile of HijackThis v1.99.1
          Scan saved at 17:20:59, on 2007-06-10
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16441)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\CTsvcCDA.EXE
          c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe
          C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
          C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
          C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
          C:\WINDOWS\system32\CTHELPER.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\Program Files\Dell\Media Experience\DMXLauncher.exe
          c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
          C:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\dla\tfswctrl.exe
          C:\Program Files\D-Tools\daemon.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\qvcpsnwv.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\pchtls32.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
          C:\Program Files\Wallpaper\Wallpaper.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\Twain_32\CA561A\SnapDetect.exe
          C:\Program Files\Aliant\Net Assistant\bin\mpbtn.exe
          C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE
          C:\PROGRA~1\MSNMES~1\msnmsgr.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://aliant.bell.ca/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - (no file)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
          O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE"
          O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
          O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
          O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
          O4 - HKLM\..\Run: [DLPSP] "c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [NI.UWAS6V_0001_N91M2208] "C:\Documents and Settings\Nathalie Rolland\Local Settings\Temporary Internet Files\Content.IE5\WXF6UY47\WinAntiSpyware2006FreeInstall_fr[1].exe" -nag
          O4 - HKLM\..\Run: [qvcpsnwv.exe] C:\WINDOWS\system32\qvcpsnwv.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [PCHelp tools] C:\WINDOWS\system32\pchtls32.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Gadwin PrintScreen 3.0] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
          O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\prodsrvs.exe /res
          O4 - HKCU\..\Run: [Uniblue Registry Booster] C:\Program Files\Uniblue\Registry Booster\RegistryBooster.exe /S
          O4 - Global Startup: AOL Companion.lnk = C:\Program Files\AOL Companion\companion.exe
          O4 - Global Startup: Icatch(VI) SnapDetect.lnk = ?
          O4 - Global Startup: Net Assistant.lnk = C:\Program Files\Aliant\Net Assistant\bin\matcli.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://labarbiefullsex.spaces.live.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{131CE4E9-DABD-444D-95EA-47C4D3A147EC}: NameServer = 85.255.116.124,85.255.112.99
          O17 - HKLM\System\CCS\Services\Tcpip\..\{2E72250A-5581-4E69-9A32-01F7F4609FCF}: NameServer = 85.255.116.124,85.255.112.99
          O17 - HKLM\System\CCS\Services\Tcpip\..\{8393EE07-9567-4AEC-9591-508B4214A74C}: NameServer = 85.255.116.124,85.255.112.99
          O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.124 85.255.112.99
          O17 - HKLM\System\CS1\Services\Tcpip\..\{131CE4E9-DABD-444D-95EA-47C4D3A147EC}: NameServer = 85.255.116.124,85.255.112.99
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.124 85.255.112.99
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
          O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
          O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
          0
          1. SmitFraudFix v2.195

            Rapport fait à 17:32:11,82, 2007-06-10
            Executé à partir de C:\Documents and Settings\Nathalie Rolland\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\CTsvcCDA.EXE
            c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe
            C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
            C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
            C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
            C:\WINDOWS\system32\CTHELPER.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\Dell\Media Experience\DMXLauncher.exe
            c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
            C:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\WINDOWS\system32\dla\tfswctrl.exe
            C:\Program Files\D-Tools\daemon.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\qvcpsnwv.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\pchtls32.exe
            C:\windows\system32\wxdvzlngj.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
            C:\Program Files\Wallpaper\Wallpaper.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\WINDOWS\Twain_32\CA561A\SnapDetect.exe
            C:\Program Files\Aliant\Net Assistant\bin\mpbtn.exe
            C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE
            C:\PROGRA~1\MSNMES~1\msnmsgr.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nathalie Rolland

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Nathalie Rolland\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\NATHAL~1\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

            Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 85.255.116.124
            DNS Server Search Order: 85.255.112.99

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{131CE4E9-DABD-444D-95EA-47C4D3A147EC}: DhcpNameServer=192.168.2.1 192.168.2.1
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{131CE4E9-DABD-444D-95EA-47C4D3A147EC}: NameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{161FD097-4634-474A-AD5E-337EFDBBB7C4}: DhcpNameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{2E72250A-5581-4E69-9A32-01F7F4609FCF}: DhcpNameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{2E72250A-5581-4E69-9A32-01F7F4609FCF}: NameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{8393EE07-9567-4AEC-9591-508B4214A74C}: DhcpNameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{8393EE07-9567-4AEC-9591-508B4214A74C}: NameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{131CE4E9-DABD-444D-95EA-47C4D3A147EC}: DhcpNameServer=192.168.2.1 192.168.2.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{131CE4E9-DABD-444D-95EA-47C4D3A147EC}: NameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{161FD097-4634-474A-AD5E-337EFDBBB7C4}: DhcpNameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{2E72250A-5581-4E69-9A32-01F7F4609FCF}: DhcpNameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{2E72250A-5581-4E69-9A32-01F7F4609FCF}: NameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{8393EE07-9567-4AEC-9591-508B4214A74C}: DhcpNameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{8393EE07-9567-4AEC-9591-508B4214A74C}: NameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{131CE4E9-DABD-444D-95EA-47C4D3A147EC}: DhcpNameServer=192.168.2.1 192.168.2.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{131CE4E9-DABD-444D-95EA-47C4D3A147EC}: NameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{161FD097-4634-474A-AD5E-337EFDBBB7C4}: DhcpNameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{2E72250A-5581-4E69-9A32-01F7F4609FCF}: DhcpNameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{2E72250A-5581-4E69-9A32-01F7F4609FCF}: NameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{8393EE07-9567-4AEC-9591-508B4214A74C}: DhcpNameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{8393EE07-9567-4AEC-9591-508B4214A74C}: NameServer=85.255.116.124,85.255.112.99
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.124 85.255.112.99
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.124 85.255.112.99
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: NameServer=85.255.116.124 85.255.112.99

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
            1. Contributeur sécurité
              Télécharge le FixWareout d'un de ces deux sites sur le bureau:
              http://downloads.subratam.org/Fixwareout.exe
              http://swandog46.geekstogo.com/Fixwareout.exe

              Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
              Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.
              Ton système mettra un peu plus de temps au démarrage, c'est normal.

              Quand ton système aura redémarré, suis les invites des messages.
              A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

              Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport HijackThis
              0
              1. Fixwareout Last edited 5/15/2007
                Post this report in the forums please
                ...
                »»»»»Prerun check

                »»»»»

                »»»»» Postrun check
                HKLM\SOFTWARE\~\Winlogon\ "System"=""
                ....
                ....
                »»»»» Misc files.
                ....
                »»»»» Checking for older varients.
                ....

                Search five digit cs, dm, kd, jb, other, files.
                The following files NEED TO BE SUBMITTED to one of the following URL'S for further inspection.

                Click browse, find the file then click submit.
                http://www.virustotal.com/flash/index_en.html
                Or https://virusscan.jotti.org/

                »»»»» Other

                »»»»» Current runs
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_01\\bin\\jusched.exe\""
                "ATIPTA"="\"C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe\""
                "CTSysVol"="C:\\Program Files\\Creative\\SBAudigy2ZS\\Surround Mixer\\CTSysVol.exe /r"
                "CTDVDDET"="\"C:\\Program Files\\Creative\\SBAudigy2ZS\\DVDAudio\\CTDVDDET.EXE\""
                "CTHelper"="CTHELPER.EXE"
                "UpdReg"="C:\\WINDOWS\\UpdReg.EXE"
                "DVDLauncher"="\"C:\\Program Files\\CyberLink\\PowerDVD\\DVDLauncher.exe\""
                "ISUSPM Startup"="C:\\PROGRA~1\\FICHIE~1\\INSTAL~1\\UPDATE~1\\ISUSPM.exe -startup"
                "ISUSScheduler"="\"C:\\Program Files\\Fichiers communs\\InstallShield\\UpdateService\\issch.exe\" -start"
                "DMXLauncher"="C:\\Program Files\\Dell\\Media Experience\\DMXLauncher.exe"
                "DLPSP"="\"c:\\program files\\dell printers\\Additional Color Laser Software\\Status Monitor\\DLPSP.EXE\""
                "TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
                "dla"="C:\\WINDOWS\\system32\\dla\\tfswctrl.exe"
                "DAEMON Tools-1033"="\"C:\\Program Files\\D-Tools\\daemon.exe\" -lang 1033"
                "NeroFilterCheck"="C:\\Program Files\\Fichiers communs\\Ahead\\Lib\\NeroCheck.exe"
                "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
                "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
                "NI.UWAS6V_0001_N91M2208"="\"C:\\Documents and Settings\\Nathalie Rolland\\Local Settings\\Temporary Internet Files\\Content.IE5\\WXF6UY47\\WinAntiSpyware2006FreeInstall_fr[1].exe\" -nag "
                "qvcpsnwv.exe"="C:\\WINDOWS\\system32\\qvcpsnwv.exe"
                "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
                "PCHelp tools"="C:\\WINDOWS\\system32\\pchtls32.exe"
                "wxdvzlngj"="c:\\windows\\system32\\wxdvzlngj.exe wxdvzlngj"
                "!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
                "Gadwin PrintScreen 3.0"="C:\\Program Files\\Gadwin Systems\\PrintScreen\\PrintScreen.exe /nosplash"
                "Wallpaper"="\"C:\\Program Files\\Wallpaper\\Wallpaper.exe\" Starter"
                "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Fichiers communs\\Ahead\\Lib\\NMBgMonitor.exe\""
                "Instant Access"="C:\\WINDOWS\\system32\\prodsrvs.exe /res"
                "Uniblue Registry Booster"="C:\\Program Files\\Uniblue\\Registry Booster\\RegistryBooster.exe /S"
                ....
                Hosts file was reset, If you use a custom hosts file please replace it
                »»»»» End report »»»»»
                0
                1. Logfile of HijackThis v1.99.1
                  Scan saved at 18:04:39, on 2007-06-10
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16441)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\CTsvcCDA.EXE
                  c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe
                  C:\WINDOWS\system32\svchost.exe
                  c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\notepad.exe
                  C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                  C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
                  C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
                  C:\WINDOWS\system32\CTHELPER.EXE
                  C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                  C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                  C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                  C:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\WINDOWS\system32\dla\tfswctrl.exe
                  C:\Program Files\D-Tools\daemon.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\WINDOWS\system32\qvcpsnwv.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\pchtls32.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\PROGRA~1\MSNMES~1\msnmsgr.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
                  C:\Program Files\Wallpaper\Wallpaper.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\WINDOWS\Twain_32\CA561A\SnapDetect.exe
                  C:\Program Files\Aliant\Net Assistant\bin\mpbtn.exe
                  C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://aliant.bell.ca/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - (no file)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                  O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                  O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
                  O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE"
                  O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                  O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                  O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                  O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                  O4 - HKLM\..\Run: [DLPSP] "c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [NI.UWAS6V_0001_N91M2208] "C:\Documents and Settings\Nathalie Rolland\Local Settings\Temporary Internet Files\Content.IE5\WXF6UY47\WinAntiSpyware2006FreeInstall_fr[1].exe" -nag
                  O4 - HKLM\..\Run: [qvcpsnwv.exe] C:\WINDOWS\system32\qvcpsnwv.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [PCHelp tools] C:\WINDOWS\system32\pchtls32.exe
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Gadwin PrintScreen 3.0] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
                  O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\prodsrvs.exe /res
                  O4 - HKCU\..\Run: [Uniblue Registry Booster] C:\Program Files\Uniblue\Registry Booster\RegistryBooster.exe /S
                  O4 - Global Startup: AOL Companion.lnk = C:\Program Files\AOL Companion\companion.exe
                  O4 - Global Startup: Icatch(VI) SnapDetect.lnk = ?
                  O4 - Global Startup: Net Assistant.lnk = C:\Program Files\Aliant\Net Assistant\bin\matcli.exe
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O11 - Options group: [INTERNATIONAL] International*
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://labarbiefullsex.spaces.live.com//PhotoUpload/MsnPUpld.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                  O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
                  O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                  0
                  1. Contributeur sécurité
                    · Télécharge Brute Force Uninstaller (de Merjin)
                    http://www.merijn.org/files/bfu.zip
                    et décompresse-le dans un dossier propre à lui (C:\BFU).
                    Fais un clic droit de souris sur ce lien :
                    http://metallica.geekstogo.com/EGDACCESS.bfu

                    et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).

                    · Clic droit sur le lien suivant et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
                    afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".
                    ·
                    http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
                    Sauvegarde dans le dossier créé (c:\BFU)

                    · Télécharge Navipromo.zip (de Lazzzy)
                    · http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip
                    et décompresse-le sur ton bureau.

                    · Copie la suite des instructions dans un fichier texte, sur ton bureau et Redémarre en mode sans échec
                    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.
                    Lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

                    · Options :

                    Sélectionne l'option "Recherche et suppression automatique". Patiente.
                    ·
                    S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé puis valide en appuyant sur Entrée.
                    ·
                    Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert.

                    Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                    Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                    Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                    Clique sur "Execute" et laisse-le faire son travail.
                    Attendre que "Complete script exécution" apparaisse et clique sur OK. Clique exit pour fermer le programme BFU.

                    Recommence encore une fois l'exécution du script Egdaccess.BFU

                    Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                    Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
                    - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
                    Clique sur "Execute" et laisse-le faire son travail.
                    Attendre que "Complete script execution" apparaisse et clique sur OK.
                    Clique exit pour fermer le programme BFU.

                    Recommence encore une fois

                    Démarrer -> panneau de configuration -> options internet.
                    o Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                    electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd

                    Supprime-les tous.

                    Redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\
                    à demain pour la suite
                    0
                    1. Rapport Navipromo.bat 0.73 effectué le 2007-06-10 à 19:10:37,54
                      C:\Documents and Settings\Nathalie Rolland\Bureau
                      L'opération se déroule en mode sans échec sous le compte "Nathalie Rolland"

                      ** Recherche...

                      1/ wxdvzlngj trouvé, recherche de wxdvzlngj*
                      C:\WINDOWS\system32\wxdvzlngj.dat
                      C:\WINDOWS\system32\wxdvzlngj.exe
                      C:\WINDOWS\system32\wxdvzlngj_nav.dat
                      C:\WINDOWS\system32\wxdvzlngj_navps.dat
                      C:\WINDOWS\prefetch\WXDVZLNGJ.EXE-0038641F.pf

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      wxdvzlngj REG_SZ c:\windows\system32\wxdvzlngj.exe wxdvzlngj

                      ------------------
                      Fin du rapport de recherche
                      Adware Navipromo trouvé 1 fois avec cette méthode

                      ################################################

                      ** Nettoyage...

                      1/ Déplacement de wxdvzlngj* vers C:\Navipromo\Backups...
                      C:\WINDOWS\System32\wxdvzlngj* déplacé avec succès !
                      C:\WINDOWS\prefetch\wxdvzlngj* déplacé avec succès

                      ------------------
                      * Suppression clés et valeurs de registre
                      1 entrées de registre netttoyées

                      * Backups :

                      C:\Navipromo\Backups\ARPCache.reg
                      C:\Navipromo\Backups\HKCURun.reg
                      C:\Navipromo\Backups\HKLMRun.reg
                      C:\Navipromo\Backups\pack.epk
                      C:\Navipromo\Backups\Uninstall.reg
                      C:\Navipromo\Backups\wxdvzlngj.dat
                      C:\Navipromo\Backups\wxdvzlngj.exe
                      C:\Navipromo\Backups\WXDVZLNGJ.EXE-0038641F.pf
                      C:\Navipromo\Backups\wxdvzlngj_nav.dat
                      C:\Navipromo\Backups\wxdvzlngj_navps.dat

                      Ajout d'extension .off aux backups

                      ## Fin du rapport de Suppression

                      -------------

                      Rapport Navipromo.bat 0.73 effectué le 2007-06-10 à 19:11:55,89
                      L'opération se déroule en mode sans échec sous le compte "Nathalie Rolland"

                      ## Suppression Heuristique

                      * Backups :

                      C:\Navipromo\Backups\Heuristic\prodsrvs.exe

                      Ajout d'extension .off aux backups
                      Backups exe renommés avec succès

                      ## Fin du rapport Heuristique
                      0
                      1. merci beaucoup de l aide apporté,,,,ca fesait déja un bon moment que j étais prise avec ce virus et enfin il est disparu...je ne connaissais pas vraiment les forum et ce site mais maintenant cela fais parti de mes favoris...merci beaucoup
                        0
                        1. Contributeur sécurité
                          il faut vérifer qu'il ne reste rien
                          poste un nouveau hijack pour contrôle stp
                          0
                          1. Logfile of HijackThis v1.99.1
                            Scan saved at 21:27:41, on 2007-06-11
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16441)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\WINDOWS\system32\CTsvcCDA.EXE
                            c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe
                            C:\WINDOWS\system32\svchost.exe
                            c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
                            C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
                            C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
                            C:\WINDOWS\system32\CTHELPER.EXE
                            C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                            C:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE
                            C:\WINDOWS\system32\dla\tfswctrl.exe
                            C:\Program Files\D-Tools\daemon.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\Program Files\Picasa2\PicasaMediaDetector.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
                            C:\Program Files\Wallpaper\Wallpaper.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                            C:\WINDOWS\Twain_32\CA561A\SnapDetect.exe
                            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            C:\Program Files\Aliant\Net Assistant\bin\mpbtn.exe
                            C:\Program Files\eMule\eMule.exe
                            C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE
                            C:\PROGRA~1\MSNMES~1\msnmsgr.exe
                            C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://aliant.bell.ca/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - (no file)
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                            O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
                            O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE"
                            O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                            O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                            O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                            O4 - HKLM\..\Run: [DLPSP] "c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
                            O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [Gadwin PrintScreen 3.0] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
                            O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - Global Startup: AOL Companion.lnk = C:\Program Files\AOL Companion\companion.exe
                            O4 - Global Startup: Icatch(VI) SnapDetect.lnk = ?
                            O4 - Global Startup: Net Assistant.lnk = C:\Program Files\Aliant\Net Assistant\bin\matcli.exe
                            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O11 - Options group: [INTERNATIONAL] International*
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://labarbiefullsex.spaces.live.com//PhotoUpload/MsnPUpld.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
                            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                            O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
                            O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                            O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                            0
                            1. Contributeur sécurité
                              lance hijack pour un scan et coche les lignes suivantes
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://aliant.bell.ca/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
                              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - (no file)
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                              O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class)
                              ferme toutes tes fenêtres y compris internet et clic sur fixer l'objet

                              tu supprimes tout ce qu'on a utilisé, supprime les dossiers jaunes C:\Navipromo, C:\BFU, ainsi que les fichiers C:\Navipromo.txt et Navipromo.bat, puis vide ta corbeille
                              si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
                              passe un coup de ccleaner

                              faire un scan antivirus en ligne avec internet explorer et accepter l'activex
                              poster le rapport ici ensuite
                              https://www.bitdefender.fr/

                              En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                              Dans la nouvelle fenêtre, clique sur I agree
                              La fenêtre change encore, clique sur Click here to scan
                              Les signatures se chargent, etc.

                              tuto en image
                              http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                              0
                              1. alors voici...

                                BitDefender Online Scanner

                                Rapport d'analyse généré à: Mon, Jun 18, 2007 - 02:07:01

                                Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;M:\;N:\;

                                Statistiques

                                Temps
                                01:16:33

                                Fichiers
                                346449

                                Directoires
                                7822

                                Secteurs de boot
                                4

                                Archives
                                6686

                                Paquets programmes
                                16742

                                Résultats

                                Virus identifiés
                                1

                                Fichiers infectés
                                2

                                Fichiers suspects
                                0

                                Avertissements
                                0

                                Désinfectés
                                0

                                Fichiers effacés
                                2

                                Info sur les moteurs

                                Définition virus
                                514043

                                Version des moteurs
                                AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

                                Analyse des plugins
                                14

                                Archive des plugins
                                38

                                Unpack des plugins
                                6

                                E-mail plugins
                                6

                                Système plugins
                                1

                                Paramètres d'analyse

                                Première action
                                Désinfecté

                                Seconde Action
                                Supprimé

                                Heuristique
                                Oui

                                Acceptez les avertissements
                                Oui

                                Extensions analysées
                                *;

                                Excludez les extensions

                                Analyse d'emails
                                Oui

                                Analyse des Archives
                                Oui

                                Analyser paquets programmes
                                Oui

                                Analyse des fichiers
                                Oui

                                Analyse de boot
                                Oui

                                Fichier analysé
                                Statut

                                C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP654\A0061107.exe
                                Infecté par: Trojan.Obfus.Gen

                                C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP654\A0061107.exe
                                Echec de la désinfection

                                C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP654\A0061107.exe
                                Supprimé

                                C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP654\A0061108.exe
                                Infecté par: Trojan.Obfus.Gen

                                C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP654\A0061108.exe
                                Echec de la désinfection

                                C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP654\A0061108.exe
                                Supprimé
                                0
                                1. Contributeur sécurité
                                  C'est tout bon
                                  si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
                                  conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

                                  installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
                                  AVG Antispyware
                                  https://www.avg.com/en-ww/free-antivirus-download

                                  mode d'utilisation :
                                  Lance AVG Anti-Spyware, mets le à jour,
                                  Clique sur le bouton « Analyse »
                                  Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
                                  Retour à l'onglet Analyse.
                                  Clique sur Analyse complète du système.
                                  A la fin du scan, choisis " Appliquer toutes les actions "
                                  Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                                  tu peux le coupler avec celui-ci
                                  spybot search and destroy
                                  https://www.safer-networking.org/?page=download

                                  défragmente

                                  pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

                                  https://forum.pcastuces.com/default.asp

                                  désactive ta restauration
                                  clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
                                  redémarre ton PC
                                  clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer
                                  démarrer/tous les programmes/ outils système/ restauration du système/ créer un point de restauration

                                  la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

                                  et bon surf
                                  0
                                  1. bon et bien je te remercie en souhaitant que je n ai pas été trop lente lolll car je connais pas vraiment les cotés thecnique....en tout cas merci bravo pour l aide apporté aux personnes comme moi..
                                    0
                                    1. Contributeur sécurité
                                      tu as fait de ton mieux et tu y es arrivée, c'est le principal!
                                      bon surf
                                      0