Virus MSN

Comme indiqué sur la page Astuces Virus MSN Album Photo.zip je post le rapport.
Merci d'avance.

MSNFix 1.484

C:\Documents and Settings\BERENGER\Mes documents\msnfix\MSNFix
Fix exécuté le 02/09/2007 - 14:50:25,00 By BERENGER
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\perfmon.exe
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp

************************ Recherche les dossiers présents

... C:\Temp\

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\perfmon.exe
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp

************************ Suppression des dossiers

.. OK ... C:\Temp\

************************ Nettoyage du registre

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 02092007_14514812.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:19:05, on 02/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\SetPoint.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\LVComS.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Documents and Settings\BERENGER\Mes documents\Nettoyage_Virus_MSN\hjtinstall\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\Perfect Codec\isaddon.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: Protection Bar - {bf1ced2c-4b3f-4079-a330-864eda5a4cff} - C:\Program Files\Perfect Codec\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CFIADMIN] C:\WINDOWS\0eDPSj82tvn0jid.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SetPoint.exe] C:\WINDOWS\SetPoint.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKLM\..\Policies\Explorer\Run: [isamonitor.exe] C:\Program Files\Perfect Codec\isamonitor.exe
O4 - HKLM\..\Policies\Explorer\Run: [pmsngr.exe] C:\Program Files\Perfect Codec\pmsngr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll (file missing)
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} (Adam Class) - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.servicesalacarte.orange.fr/activex/zylomgamesplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C3FF399C-B52D-4D81-9688-3E8A718CF3DF}: NameServer = 192.168.1.1
O21 - SSODL: featherweed - {ab340860-fd81-4a65-b345-82eb77a66b5e} - C:\WINDOWS\System32\jbtazy.dll (file missing)
O22 - SharedTaskScheduler: featherweed - {ab340860-fd81-4a65-b345-82eb77a66b5e} - C:\WINDOWS\System32\jbtazy.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 8756 bytes
Configuration: Windows XP
Internet Explorer 6.0

27 réponses

Résumé de la discussion

Le rapport décrit une infection associée à MSN et MSNFix sous Windows XP, avec une liste de fichiers et de clés de registre suspectes identifiées puis supprimées lors du nettoyage. Plusieurs intervenants recommandent des outils de désinfection complémentaires, notamment ComboFix en mode sans échec et la publication de rapports HijackThis ou ComboFix pour analyse, tandis que certains éléments listés exigent vérification avant suppression. Des échanges indiquent que certains rapports peuvent être interprétés comme propres ou contenir des faux positifs, et que plusieurs entrées doivent être corrigées manuellement pour éviter des perturbations système. Pour nuancer, la discussion met en évidence l’importance d’échanges répétés et de vérifications croisées entre outils afin d’éliminer les éléments potentiellement malveillants sans altérer le système.

Bobot (l’IA à votre service)
  1. n'ayant pas de réponses, je me permets de relancer mon problème ci dessus posté. Merci
    0
    1. salut luttine,

      lis ceci:
      http://leblogdeclaude.blogspot.com/2007/06/bienvenue-sur-ccm.html
      ensuite fais ceci:
      http://www.malekal.com/download/clean.zip
      Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clic sur extraire tout ou extraire ici.
      Cela va créer un dossier clean.
      Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
      Double-clic sur clean.
      Cela va ouvrir une fenêtre noire.
      Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
      Clean va travailler.
      Colles le rapport ici sur le forum.
      0
      1. Donc mon pc est du groupe a et fire wall de catégorie b.
        Voici le rapport:

        02/09/2007 a 21:49:09,57

        *** Recherche des fichiers dans C:

        *** Recherche des fichiers dans C:\WINDOWS\
        C:\WINDOWS\SetPoint.exe FOUND
        C:\WINDOWS\smdat32m.sys FOUND

        *** Recherche des fichiers dans C:\WINDOWS\system32
        C:\WINDOWS\Temp\Altnet FOUND

        *** Recherche des fichiers dans C:\Program Files
        C:\PROGRA~1\PERFEC~1\ FOUND
        "C:\Program Files\Altnet\" FOUND
        "C:\Program Files\GamesBar\" FOUND
        "C:\Program Files\MyWay\" FOUND
        *** Fin du rapport !
        0
        1. Voici le rpport clean en mode sans echec option 2:

          Script execute en mode sans echec
          Rapport clean par Malekal_morte - http://www.malekal.com
          Script execute en mode sans echec 02/09/2007 a 22:27:04,43

          Microsoft Windows XP [version 5.1.2600]

          *** Suppression des fichiers dans C:

          *** Suppression des fichiers dans C:\WINDOWS\
          tentative de suppression de C:\WINDOWS\SetPoint.exe
          tentative de suppression de C:\WINDOWS\smdat32m.sys

          *** Suppression des fichiers dans C:\WINDOWS\system32
          tentative de suppression de C:\WINDOWS\Temp\Altnet

          *** Suppression des fichiers dans C:\Program Files
          tentative de suppression de C:\PROGRA~1\PERFEC~1\
          tentative de suppression de "C:\Program Files\Altnet\"
          tentative de suppression de "C:\Program Files\GamesBar\"
          tentative de suppression de "C:\Program Files\MyWay\"

          *** Suppression des clefs du registre effectuee..
          *** Fin du rapport !

          Ensuite le rapport en mode normal:

          Search Navipromo version 2.0.9 commencé le 02/09/2007 à 22:45:45,89

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

          Fix lancé depuis C:\Program Files\navilog1
          Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

          Executé en mode normal

          *** Recherche Programmes installes ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\BERENGER\Application Data ***

          *** Recherche avec BlackLight Engine/F-secure ***
          BlackLight Engine est un produit de F-secure, pour + d'infos :
          https://www.f-secure.com/en

          F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
          ======================================

          Copyright 2005-2006 F-Secure Corporation. All rights reserved.
          This is a beta version. It will expire on 1st of October, 2007.
          Version information: 2.2.1064.

          [+] Started on 09/02/07 at 22:45:51.
          [+] Initializing ...
          [+] Starting scan, press Ctrl-C to abort.
          [+] Scanning for hidden items ..................................................................................................................................................
          [+] Scan complete.
          [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
          [+] Exited on 09/02/07 at 23:03:30 (return code = 0).

          *** Recherche avec GenericNaviSearch ***
          !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A verifier impérativement avant toute suppression manuelle !!!

          Fichiers trouvés :

          Aucun Fichier trouvé !

          Fichiers suspects :

          Aucun Fichier suspect trouvé !

          *** Recherche fichiers ***

          *** Recherche cles registre ***

          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

          Recherche Clé Magic Control

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :
          *
          **
          ***
          ****
          *****
          ******
          *******
          ********

          3)Recherche Certificats :

          Certificat Egroup absent !

          *** Analyse Terminé le 02/09/2007 à 23:03:58,84 ***
          0
          1. Tu parles de la procedure 2 en mode sans echec ?
            0
            1. Voila

              Search Navipromo version 2.0.9 commencé le 03/09/2007 à 0:18:35,32

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Poster ce rapport sur le forum pour le faire analyser !!!
              !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

              Fix lancé depuis C:\Program Files\navilog1
              Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

              Executé en mode normal

              *** Recherche Programmes installes ***

              *** Recherche dossiers dans C:\WINDOWS ***

              *** Recherche dossiers dans C:\Program Files ***

              *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

              *** Recherche dossiers dans C:\Documents and Settings\BERENGER\Application Data ***

              *** Recherche avec BlackLight Engine/F-secure ***
              BlackLight Engine est un produit de F-secure, pour + d'infos :
              https://www.f-secure.com/en

              F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
              ======================================

              Copyright 2005-2006 F-Secure Corporation. All rights reserved.
              This is a beta version. It will expire on 1st of October, 2007.
              Version information: 2.2.1064.

              [+] Started on 09/03/07 at 00:18:41.
              [+] Initializing ...
              [+] Starting scan, press Ctrl-C to abort.
              [+] Scanning for hidden items ................................................................................................................................................
              [+] Scan complete.
              [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
              [+] Exited on 09/03/07 at 00:36:11 (return code = 0).

              *** Recherche avec GenericNaviSearch ***
              !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A verifier impérativement avant toute suppression manuelle !!!

              Fichiers trouvés :

              Aucun Fichier trouvé !

              Fichiers suspects :

              Aucun Fichier suspect trouvé !

              *** Recherche fichiers ***

              *** Recherche cles registre ***

              Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

              Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

              Recherche Clé Magic Control

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche fichiers connus:

              2)Recherche Heuristique :
              *
              **
              ***
              ****
              *****
              ******
              *******
              ********

              3)Recherche Certificats :

              Certificat Egroup absent !

              *** Analyse Terminé le 03/09/2007 à 0:36:37,00 ***
              0
              1. salut lutine,

                Bien, le rapport est clean.
                Comment se comporte ton PC ?
                0
                1. Salut web66,

                  mon post de midi n'est pas passé j'ai du faire une mauvaise manip.

                  Donc toujours le meme problème avec msn et a chaque fois que je mets en route le pc, Avast détecte ça :

                  Fichier : C:\Documents and Settings\BERENGER\Local Settings\Temporary Internet Files\Content.IE5\A4YBR4T5\dual[1].jpg\[PESpin]

                  Nom du logiciel malveillant : Win32:Dialer-970 [Trj]

                  Type de logiciel : Numéroteur

                  Version VPS : 000772-0, 03/09/2007

                  Fichier : C:\5g9p7x1h4a3.exe\[PESpin]

                  Nom du logiciel malveillant : Win32:Dialer-970 [Trj]

                  Type de logiciel malveillant : Numéroteur

                  Version VPS : 000772-0, 03/09/2007

                  Je supprime mais ça revient.
                  0
                  1. re
                    j'ai eu un soucis pour revenir sur le forum

                    voilà le rapport f-sécure

                    Scanning Report
                    Monday, September 03, 2007 16:56:33 - 18:00:29
                    Computer name: PC1
                    Scanning type: Scan system for viruses, rootkits, spyware
                    Target: C:\

                    --------------------------------------------------------------------------------

                    Result: 7 malware found
                    Adware.GAIN.Dashbar (spyware)
                    System (Disinfected)
                    Alexa (spyware)
                    System (Disinfected)
                    Backdoor.Win32.SdBot.bti (virus)
                    C:\WINDOWS\WDFMGR.EXE (Renamed & Submitted)
                    Tracking Cookie (spyware)
                    System (Disinfected)
                    System
                    Trojan.Win32.Small.qh (virus)
                    C:\WINDOWS\PERFMON.EXE (Renamed & Submitted)
                    VirusBurst (spyware)
                    System (Disinfected)

                    --------------------------------------------------------------------------------

                    Statistics
                    Scanned:
                    Files: 48274
                    System: 4637
                    Not scanned: 2
                    Actions:
                    Disinfected: 4
                    Renamed: 2
                    Deleted: 0
                    None: 1
                    Submitted: 2
                    Files not scanned:
                    C:\PAGEFILE.SYS
                    C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT

                    --------------------------------------------------------------------------------

                    Options
                    Scanning engines:
                    F-Secure Libra: 2.4.2, 2007-09-02
                    F-Secure AVP: 7.0.171, 2007-09-03
                    F-Secure Orion: 1.2.37, 2007-09-03
                    F-Secure Blacklight: 1.0.64
                    F-Secure Draco: 1.0.35, 0598-150-72
                    F-Secure Pegasus: 1.19.0, 2007-08-02
                    Scanning options:
                    Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
                    Use Advanced heuristics

                    --------------------------------------------------------------------------------

                    Copyright © 1998-2006 Product support |Send virus sample to F-Secure

                    et le rapport Hijackthis

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 18:22:28, on 03/09/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\System32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\Logitech\Video\LogiTray.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    C:\Program Files\WinZip\WZQKPICK.EXE
                    C:\WINDOWS\system32\LVComS.exe
                    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Documents and Settings\BERENGER\Mes documents\Nettoyage_Virus_MSN\hjtinstall\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    O1 - Hosts: 66.98.148.65 auto.search.msn.com
                    O1 - Hosts: 66.98.148.65 auto.search.msn.es
                    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
                    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
                    O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.servicesalacarte.orange.fr/activex/zylomgamesplayer.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{C3FF399C-B52D-4D81-9688-3E8A718CF3DF}: NameServer = 192.168.1.1
                    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: Performance Monitor - Unknown owner - C:\WINDOWS\perfmon.exe (file missing)
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                    0
                    1. re lutinne,

                      on recommence,

                      Télécharge ComboFix (créé par sUBs) http://boards.cexx.org/index.php?topic=15787.msg65211 , sur ton Bureau

                      Démarre en mode sans echec

                      # Double clique combofix.exe.
                      # Tape sur la touche Y (Yes) pour démarrer le scan.
                      # Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse,et nouveau rapport hijackthis

                      NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                      0
                      1. Donc,

                        le rapport Combofix :

                        ComboFix 07-08-30.3 - "BERENGER" 2007-09-03 20:25:56.2 - NTFSx86 MINIMAL
                        Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1039 [GMT 2:00]

                        ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                        -------\LEGACY_PERFORMANCE_MONITOR
                        -------\nm
                        -------\Performance Monitor

                        ((((((((((((((((((((((((( Files Created from 2007-08-03 to 2007-09-03 )))))))))))))))))))))))))))))))

                        2007-09-03 20:21 51,200 --a------ C:\WINDOWS\nircmd.exe
                        2007-09-03 15:52 <REP> d-------- C:\Program Files\SUPERAntiSpyware
                        2007-09-03 15:52 <REP> d-------- C:\DOCUME~1\BERENGER\APPLIC~1\SUPERAntiSpyware.com
                        2007-09-03 15:52 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\SUPERAntiSpyware.com
                        2007-09-03 15:51 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                        2007-09-03 15:40 <REP> d-------- C:\Program Files\CCleaner
                        2007-09-03 12:25 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
                        2007-09-03 08:00 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
                        2007-09-02 22:42 <REP> d-------- C:\Program Files\Navilog1
                        2007-09-02 21:19 <REP> d-------- C:\Program Files\Sunbelt Software
                        2007-09-02 14:47 <REP> d-------- C:\DOCUME~1\BERENGER\APPLIC~1\WinRAR
                        2007-09-02 11:02 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
                        2007-09-02 11:02 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                        2007-09-02 11:02 92,848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                        2007-09-02 11:02 783,224 --a------ C:\WINDOWS\system32\aswBoot.exe
                        2007-09-02 11:02 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                        2007-09-02 11:02 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                        2007-09-02 11:02 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                        2007-09-02 11:02 <REP> d-------- C:\Program Files\Alwil Software
                        2007-09-02 10:39 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
                        2007-09-02 10:39 207,736 --a------ C:\WINDOWS\system32\muweb.dll
                        2007-09-01 11:59 <REP> d-------- C:\Program Files\Windows Live
                        2007-09-01 11:59 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
                        2007-09-01 11:59 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
                        2007-08-19 10:40 54,784 --a--c--- C:\WINDOWS\system32\dllcache\vfwwdm32.dll
                        2007-08-19 10:40 54,784 --a------ C:\WINDOWS\system32\vfwwdm32.dll
                        2007-08-19 10:36 <REP> d-------- C:\Program Files\directx
                        2007-08-19 10:35 <REP> d-------- C:\Program Files\Fichiers communs\FotoWire
                        2007-08-19 10:35 <REP> d-------- C:\DOCUME~1\BERENGER\APPLIC~1\FotoWire
                        2007-08-19 10:34 77,824 --a------ C:\WINDOWS\system32\lvcoinst.dll
                        2007-08-19 10:34 57,344 --a------ C:\WINDOWS\system32\LVComC.dll
                        2007-08-19 10:34 472,332 --a------ C:\WINDOWS\system32\drivers\lvcm.sys
                        2007-08-19 10:34 327,680 --a------ C:\WINDOWS\system32\LVUI2RC.dll
                        2007-08-19 10:34 172,032 --a------ C:\WINDOWS\system32\lvcodec2.dll
                        2007-08-19 10:34 135,214 --a------ C:\WINDOWS\system32\LVComS.exe
                        2007-08-19 10:34 122,880 --a------ C:\WINDOWS\system32\LVUI2.dll
                        2007-08-19 10:34 12,112 --a------ C:\WINDOWS\system32\drivers\LVUSBSta.sys
                        2007-08-19 10:34 <REP> d-------- C:\SXS
                        2007-08-19 10:34 <REP> d-------- C:\Program Files\Logitech
                        2007-08-19 10:31 59,264 --a--c--- C:\WINDOWS\system32\dllcache\usbaudio.sys
                        2007-08-19 10:31 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys

                        (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

                        2007-09-03 20:34 --------- d-------- C:\Program Files\Wanadoo
                        2007-09-03 20:24 652 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
                        2007-09-03 16:27 46080 --a------ C:\WINDOWS\system32\ftp.exe
                        2007-09-03 16:27 17920 --a------ C:\WINDOWS\system32\tftp.exe
                        2007-09-02 14:26 --------- d-------- C:\DOCUME~1\BERENGER\APPLIC~1\Azureus
                        2007-09-02 10:46 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
                        2007-08-20 15:29 --------- d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                        2007-08-19 10:33 --------- d-------- C:\Program Files\Fichiers communs\Logitech
                        2007-08-01 12:00 --------- d--h----- C:\Program Files\InstallShield Installation Information
                        2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
                        2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
                        2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
                        2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
                        2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
                        2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
                        2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
                        2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
                        2007-07-29 17:21 139264 --a------ C:\WINDOWS\system32\hpzjrd01.dll
                        2007-07-24 23:59 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
                        2007-07-24 16:28 --------- d-------- C:\DOCUME~1\BERENGER\APPLIC~1\iWin
                        2007-07-24 16:28 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tarma Installer
                        2007-07-24 16:27 --------- d-------- C:\Program Files\Fichiers communs\Oberon Media
                        2007-07-23 22:20 --------- d-------- C:\Program Files\MSXML 4.0
                        2007-07-03 22:16 --------- d-------- C:\Program Files\BFG
                        2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
                        2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
                        2007-06-13 15:22 1037312 --a------ C:\WINDOWS\explorer.exe
                        1998-09-29 13:56 10000 --a------ C:\WINDOWS\inf\unregpn.exe

                        ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

                        *Note* empty entries & legit default entries are not shown

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-08-25 12:52]
                        "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 15:49]
                        "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 17:55]
                        "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-07-18 19:31]
                        "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 15:43]
                        "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-11 23:12]
                        "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2003-12-16 22:37]
                        "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2003-12-16 22:39]
                        "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-07-28 00:03]
                        "wdfmgr.exe"="C:\WINDOWS\wdfmgr.exe" []

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09]
                        "WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 15:50]
                        "SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]
                        "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-05-17 13:11]

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                        "NoLogoff"=1 (0x1)

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                        "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
                        C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

                        [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
                        "Notification Packages"= scecli scecli

                        R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys
                        R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys
                        R1 SSHDRV76;SSHDRV76;\??\C:\WINDOWS\System32\drivers\SSHDRV76.sys
                        R2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe"
                        R3 WmBEnum;Logitech Virtual Bus Enumerator Driver;C:\WINDOWS\system32\drivers\WmBEnum.sys
                        R3 WmXlCore;Logitech WingMan Translation Layer Driver;C:\WINDOWS\system32\drivers\WmXlCore.sys
                        S3 WmFilter;Logitech Gaming HID Filter Driver;C:\WINDOWS\system32\drivers\WmFilter.sys

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
                        AutoRun\command- E:\Eautorun.exe

                        **************************************************************************

                        catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2007-09-03 20:31:56
                        Windows 5.1.2600 Service Pack 2 NTFS

                        scanning hidden processes ...

                        scanning hidden autostart entries ...

                        scanning hidden files ...

                        scan completed successfully
                        hidden files: 0

                        **************************************************************************

                        Completion time: 2007-09-03 20:37:25 - machine was rebooted
                        C:\ComboFix-quarantined-files.txt ... 2007-09-03 20:37

                        --- E O F ---

                        Et le nouveau rapport hijackthis :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 20:45:25, on 03/09/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\System32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                        C:\WINDOWS\system32\LVComS.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\WinZip\WZQKPICK.EXE
                        C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\Wanadoo\ComComp.exe
                        C:\PROGRA~1\Wanadoo\Toaster.exe
                        C:\PROGRA~1\Wanadoo\Inactivity.exe
                        C:\PROGRA~1\Wanadoo\PollingModule.exe
                        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                        C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                        C:\WINDOWS\System32\FTRTSVC.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                        C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                        C:\PROGRA~1\Wanadoo\Watch.exe
                        C:\WINDOWS\system32\WgaTray.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Program Files\internet explorer\iexplore.exe
                        C:\WINDOWS\system32\NOTEPAD.EXE
                        C:\Documents and Settings\BERENGER\Mes documents\Nettoyage_Virus_MSN\hjtinstall\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                        O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
                        O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
                        O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.servicesalacarte.orange.fr/activex/zylomgamesplayer.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{C3FF399C-B52D-4D81-9688-3E8A718CF3DF}: NameServer = 192.168.1.1
                        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                        O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                        O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                        0
                        1. re

                          Fais un clic droit sur ce lien :
                          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                          Ensuite double clique sur navilog1.exe pour lancer l'installation.
                          Une fois l'installation terminée, le fix s'exécutera automatiquement.
                          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                          Laisse-toi guider. Au menu principal, choisis 1 et valides.
                          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                          Patiente jusqu'au message :
                          *** Analyse Termine le ..... ***
                          Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
                          Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                          0
                          1. Re,

                            Search Navipromo version 2.0.9 commencé le 03/09/2007 à 21:40:04,23

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Poster ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                            Fix lancé depuis C:\Program Files\navilog1
                            Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                            Executé en mode normal

                            *** Recherche Programmes installes ***

                            *** Recherche dossiers dans C:\WINDOWS ***

                            *** Recherche dossiers dans C:\Program Files ***

                            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                            *** Recherche dossiers dans C:\Documents and Settings\BERENGER\Application Data ***

                            *** Recherche avec BlackLight Engine/F-secure ***
                            BlackLight Engine est un produit de F-secure, pour + d'infos :
                            https://www.f-secure.com/en

                            F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                            ======================================

                            Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                            This is a beta version. It will expire on 1st of October, 2007.
                            Version information: 2.2.1064.

                            [+] Started on 09/03/07 at 21:40:10.
                            [+] Initializing ...
                            [+] Starting scan, press Ctrl-C to abort.
                            [+] Scanning for hidden items ....................................................................................................................
                            [+] Scan complete.
                            [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                            [+] Exited on 09/03/07 at 21:54:05 (return code = 0).

                            *** Recherche avec GenericNaviSearch ***
                            !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                            !!! A verifier impérativement avant toute suppression manuelle !!!

                            Fichiers trouvés :

                            Aucun Fichier trouvé !

                            Fichiers suspects :

                            Aucun Fichier suspect trouvé !

                            *** Recherche fichiers ***

                            *** Recherche cles registre ***

                            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                            Recherche Clé Magic Control

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche fichiers connus:

                            2)Recherche Heuristique :
                            *
                            **
                            ***
                            ****
                            *****
                            ******
                            *******
                            ********

                            3)Recherche Certificats :

                            Certificat Egroup absent !

                            *** Analyse Terminé le 03/09/2007 à 21:54:30,18 ***
                            0
                            1. bonjour lutine,

                              Desinstale navilog1
                              1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
                              Ensuite supprime également ce dossier : C:\Program Files\navilog1

                              2/ Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                              Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu cliques sur extrare tout ou extraire ici.
                              Cela va créer un dossier clean.
                              Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                              Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                              Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                              Clean va travailler.
                              Un rapport Va etre généré, colle le contenu entier ici.

                              0
                              1. Salut web66,

                                04/09/2007 a 9:55:07,96

                                *** Recherche des fichiers dans C:

                                *** Recherche des fichiers dans C:\WINDOWS\

                                *** Recherche des fichiers dans C:\WINDOWS\system32

                                *** Recherche des fichiers dans C:\Program Files
                                *** Fin du rapport !
                                0
                                • 1
                                • 2