Wmiprscv problème.

Résolu
Bonjour,

J'ai un soucis: le process wmiprscv est en rouge dans process explorer.
Quand je le "Kill" l'ordi s'éteind.
Depuis que j'ai ce processus en rouge mon PC se gèle et est ralenti.

Je ne sais vraiment pas quoi faire.

Quelqu'un peut m'aider?

Merci
Zoé
Configuration: Windows XP
Firefox 2.0.0.7

25 réponses

  1. Contributeur
    Bonjour zoéfélix,

    Poste un hijackthis :

    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

    Effectue aussi un nettoyage :

    ----En mode normal-------

    1) Télécharger et installer CCleaner.

    https://www.ccleaner.com/ccleaner/download

    Décoche pendant l'installation
    --- les deux cases "Ajouter l'option ... "
    --- Contrôler les mises à jour
    --- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner

    Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
    Ne touche pas aux autres réglages.

    (Configuration de CCleaner ici:
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm)

    2) Télécharger et installer AVG Anti-Spyware 7.5

    https://www.avg.com/en-ww/free-antivirus-download

    Lancer AVG Anti-Spyware.
    Cliquer sur le menu Mise à jour.
    Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
    Attendre la fin de cette mise à jour puis fermer le programme.
    Ne pas lancer d'analyse maintenant

    Démarre en mode sans échec maintenant avant de poursuivre

    3) Lance CCleaner

    Puis dans le menu Nettoyeur
    Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
    Cliquer sur le bouton Lancer le nettoyage.
    Fais cela plusieurs fois d affilée puis ferme CCleaner

    N'oublie pas de vider ta corbeille. (En principe, CCleaner le fait).

    4) Lance AVG Anti-Spyware 7.5

    Cliquer sur le menu Analyse (de la barre d'outils).
    Cliquer sur l'onglet Paramètres.
    Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
    Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
    Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.
    Dans l'onglet Analyse
    Cliquer sur Analyse complète du système.
    Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
    Tres important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
    Ensuite.
    Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
    (C:\Program files\Grisoft\AVG Antispyware 7.5\Reports )
    Puis fermer AVG Anti-Spyware.

    Reviens avec le rapport hijackthis et celui de AVG antispyware.

    A te lire
    0
    1. Bonjour et merci pour ton aide.

      AVG n'a repéré aucun problème.

      Voici le Hijackthis:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 08:22:32, on 24/09/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
      C:\Program Files\CA\eTrustITM\InoRpc.exe
      C:\Program Files\CA\eTrustITM\InoRT.exe
      C:\Program Files\CA\eTrustITM\InoTask.exe
      C:\WINDOWS\system32\lxcycoms.exe
      C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\WINDOWS\stsystra.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\OpenVPN\bin\openvpn-gui.exe
      C:\Program Files\CA\eTrustITM\realmon.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe
      O4 - HKLM\..\Run: [Realtime Monitor] "C:\Program Files\CA\eTrustITM\realmon.exe" -s
      O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?99c9719ad9474a3c8a00938e948c8c44
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?99c9719ad9474a3c8a00938e948c8c44
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: iTechnology iGateway 4.0 (iGateway) - Computer Associates International, Inc. - C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
      O23 - Service: Service RPC eTrust ITM (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRpc.exe
      O23 - Service: Service en temps réel eTrust ITM (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRT.exe
      O23 - Service: Service des jobs eTrust ITM (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoTask.exe
      O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
      O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
      O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
      0
      1. Contributeur
        Bonjour zoefelix,

        Remarque : tu as oublié le rapport d'AVG antispyware

        1) Relance hijackthis pour un scan seulement et coche, hors connexion et toutes fenêtres fermées, sauf hijackthis :

        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll


        Clique sur "Fixer objet" ("Fix checked"), hors connexion.

        2) Fais un scan en ligne :

        Assure toi que les contrôles active x soient bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3

        Fais un scan en ligne avec https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

        Dans la nouvelle fenetre qui s'affiche clique sur "J'accepte"

        On va te demander de télécharger un ou deux contôles active x, accepte . Laisse- le faire les mises à jour puis quand il aura fini, clique sur "Suivant"

        Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
        Le scan va commencer.Poste le rapport qui sera généré stp.

        Aide en cas de problème : http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768

        NOTE: le scan est à faire avec Internet Explorer

        3) JAVA n'est pas à jour.

        Fais cette mise à jour : (il faut désinstaller ta version avant d'installer la nouvelle)

        Java Sun/MicroSystem
        https://www.oracle.com/java/technologies/javase-downloads.html
        4éme liens...Java Runtime Environnement--->JRE:6u2--->Windows offline
        07/07/07

        Reviens avec le rapport de scan Kaspersky, Java installé et un nouveau log hijackthis.

        A te lire

        Edit :

        * Télécharge clean.zip (merci Malekal).
        * Dézippe-le sur le bureau.
        * Ouvre le dossier jaune nommé clean sur ton bureau.
        * Double-clique sur clean.cmd
        * Choisis l'option 1 et copie sur le bureau le rapport généré. Il doit normalement aussi se trouver là : c:\rapport_clean.txt
        * Clique sur Q pour quitter le programme.

        Poste le rapport
        0
        1. Contributeur
          Bonjour zoefelix,

          1) Relance hijackthis pour un scan seulement et coche, hors connexion et toutes fenêtres fermées, sauf hijackthis :

          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll


          Clique sur "Fixer objet" ("Fix checked"), hors connexion.

          2) Fais un scan en ligne :

          Assure toi que les contrôles active x soient bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3

          Fais un scan en ligne avec https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

          Dans la nouvelle fenetre qui s'affiche clique sur "J'accepte"

          On va te demander de télécharger un ou deux contôles active x, accepte . Laisse- le faire les mises à jour puis quand il aura fini, clique sur "Suivant"

          Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
          Le scan va commencer.Poste le rapport qui sera généré stp.

          Aide en cas de problème : http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768

          NOTE: le scan est à faire avec Internet Explorer

          3) JAVA n'est pas à jour.

          Fais cette mise à jour : (il faut désinstaller ta version avant d'installer la nouvelle)

          Java Sun/MicroSystem
          https://www.oracle.com/java/technologies/javase-downloads.html
          4éme liens...Java Runtime Environnement--->JRE:6u2--->Windows offline
          07/07/07

          Reviens avec le rapport de scan Kaspersky, Java installé et un nouveau log hijackthis.

          A te lire
          0
          1. Voici le rapport Hijackthis:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:50:24, on 24/09/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
            C:\Program Files\CA\eTrustITM\InoRpc.exe
            C:\Program Files\CA\eTrustITM\InoRT.exe
            C:\Program Files\CA\eTrustITM\InoTask.exe
            C:\WINDOWS\system32\lxcycoms.exe
            C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
            C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\hkcmd.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\WINDOWS\stsystra.exe
            C:\WINDOWS\system32\igfxsrvc.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\OpenVPN\bin\openvpn-gui.exe
            C:\Program Files\CA\eTrustITM\realmon.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\Mozilla Firefox\firefox.exe
            C:\WINDOWS\system32\msiexec.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www1.euro.dell.com/content/default.aspx?c=fr&l=fr&s=gen
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe
            O4 - HKLM\..\Run: [Realtime Monitor] "C:\Program Files\CA\eTrustITM\realmon.exe" -s
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?99c9719ad9474a3c8a00938e948c8c44
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?99c9719ad9474a3c8a00938e948c8c44
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: iTechnology iGateway 4.0 (iGateway) - Computer Associates International, Inc. - C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
            O23 - Service: Service RPC eTrust ITM (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRpc.exe
            O23 - Service: Service en temps réel eTrust ITM (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRT.exe
            O23 - Service: Service des jobs eTrust ITM (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoTask.exe
            O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
            O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
            O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
            0
            1. Contributeur
              Re zoefelix,

              Le processus igfxpers.exe est un processus légitime, lié à ta carte graphique NVidia.
              Quant à wmiprscv, il est inconnu sur Google, donc probablement mauvais.
              T'ennuie-t-il encore?

              @+
              0
              1. Re lineve26,

                En fait le PC est lent sur toute les ouvertures de dossier. Une torche de recherche se fait de plus en plus longue...Et il se gèle parfois.
                ET ce process en rouge!!!
                Hum... je vais attendre des infos sur wmiprscv, il finira bien pas être découvert!

                Au fait , ma soeur m'a filé son vieu pc qui avait bugger. En fait le process explorer.exe apparait et disparait toutes les 3 secondes. Résultat, je dois tout faire en passant par le gestionnaire de taches. Peux-tu m'aider ici ou dois-je créer un nouveau post?

                A+

                ZOé
                0
                1. Re,

                  je te joins un rapport Hijackthis:

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 14:37:28, on 24/09/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                  C:\Program Files\a-squared Anti-Malware\a2service.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Documents and Settings\aline\Mes documents\Logiciel Entretient PC Zoé\HijackThis.exe
                  C:\WINDOWS\explorer.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/md5auth.srf?lc=1036
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                  O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  0
                  1. Contributeur
                    Re zoefelix,

                    Je ne vois pas de pare-feu dans ton PC. Tu devrais en installer un.
                    Pour le PC de ta soeur, il vaut mieux créer un nouveau post.

                    Tente ceci pour toi :

                    Clique sur ce lien :
                    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                    pour télécharger navilog1.exe.

                    Choisis Enregistrer

                    et enregistre-le sur ton bureau.

                    Ensuite double clique sur navilog1.exe pour lancer l'installation.
                    Une fois l'installation terminée, le fix s'exécutera automatiquement.
                    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                    Laisse-toi guider. Au menu principal, choisis 1 et valide.
                    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                    Patiente jusqu'au message :
                    *** Analyse Termine le ..... ***
                    Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
                    Copie-colle l'intégralité dans une réponse. Referme le bloc-notes.
                    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                    Reviens avec le rapport de Navilog1 ainsi qu'un nouveau log hijackthis.

                    A te lire
                    0
                    1. Re lineve26,

                      je vais faire un autre post pour ma soeur.

                      Voici les rapports demandés:

                      Search Navipromo version 3.1.1 commencé le 24/09/2007 à 16:22:56,46

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Poster ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                      Fix lancé depuis C:\Program Files\navilog1
                      Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 6.0.2900.2180

                      *** Recherche Programmes installes ***

                      *** Recherche dossiers dans C:\WINDOWS ***

                      *** Recherche dossiers dans C:\Program Files ***

                      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                      *** Recherche dossiers dans C:\Documents and Settings\Audrey FELIX\Application Data ***

                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

                      *** Recherche avec BlackLight Engine/F-secure ***
                      BlackLight Engine est un produit de F-secure, pour + d'infos :
                      https://www.f-secure.com/en

                      F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                      ======================================

                      Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                      This is a beta version. It will expire on 1st of October, 2007.
                      Version information: 2.2.1064.

                      [+] Started on 09/24/07 at 16:22:59.
                      [+] Initializing ...
                      [+] Starting scan, press Ctrl-C to abort.
                      [+] Scanning for hidden items .....................................
                      [+] Scan complete.
                      [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                      [+] Exited on 09/24/07 at 16:26:09 (return code = 0).

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A verifier impérativement avant toute suppression manuelle !!!

                      * Scan C:\WINDOWS\system32 *

                      * Scan C:\Documents and Settings\Audrey FELIX\local settings\application data *

                      *** Recherche fichiers ***

                      *** Recherche cles registre ***

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche fichiers connus:

                      2)Recherche Heuristique :

                      3)Recherche Certificats :

                      Certificat Egroup absent !

                      *** Analyse Terminé le 24/09/2007 à 16:26:40,79 ***

                      Puis Hijackthis:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 16:29:43, on 24/09/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
                      C:\Program Files\CA\eTrustITM\InoRpc.exe
                      C:\Program Files\CA\eTrustITM\InoRT.exe
                      C:\Program Files\CA\eTrustITM\InoTask.exe
                      C:\WINDOWS\system32\lxcycoms.exe
                      C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\WINDOWS\stsystra.exe
                      C:\WINDOWS\system32\igfxsrvc.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\OpenVPN\bin\openvpn-gui.exe
                      C:\Program Files\CA\eTrustITM\realmon.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\PROGRA~1\Mozilla Firefox\firefox.exe
                      C:\Program Files\OpenVPN\bin\openvpn.exe
                      C:\WINDOWS\system32\mstsc.exe
                      C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe
                      O4 - HKLM\..\Run: [Realtime Monitor] "C:\Program Files\CA\eTrustITM\realmon.exe" -s
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?99c9719ad9474a3c8a00938e948c8c44
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?99c9719ad9474a3c8a00938e948c8c44
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: iTechnology iGateway 4.0 (iGateway) - Computer Associates International, Inc. - C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
                      O23 - Service: Service RPC eTrust ITM (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRpc.exe
                      O23 - Service: Service en temps réel eTrust ITM (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRT.exe
                      O23 - Service: Service des jobs eTrust ITM (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoTask.exe
                      O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
                      O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                      O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
                      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                      0
                      1. Contributeur
                        Re zoefelix,

                        Décidément, on ne voit rien.

                        * Télécharge combofix.exe (par sUBs) sur ton Bureau.

                        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                        * Double clique combofix.exe et suis les invites.
                        * Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                        A te lire
                        0
                        1. Re Lineve26,

                          ci_joint le rapport:

                          ComboFix 07-09-21.2 - "Audrey FELIX" 2007-09-24 20:55:06.1 - NTFSx86
                          Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.117 [GMT 2:00]
                          * Created a new restore point
                          .

                          ((((((((((((((((((((((((((((( Fichiers créés 2007-08-24 to 2007-09-24 ))))))))))))))))))))))))))))))))))))
                          .

                          2007-09-24 20:54 51,200 --a------ C:\WINDOWS\NirCmd.exe
                          2007-09-24 16:21 <REP> d-------- C:\Program Files\Navilog1
                          2007-09-24 12:37 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                          2007-09-23 18:28 <REP> d-------- C:\Program Files\Trend Micro
                          2007-09-23 18:27 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                          2007-09-23 15:58 <REP> d-------- C:\DOCUME~1\AUDREY~1\APPLIC~1\FileZilla
                          2007-09-23 15:54 <REP> d-------- C:\Program Files\FileZilla Client
                          2007-09-22 13:49 <REP> d-------- C:\DOCUME~1\AUDREY~1\APPLIC~1\Uniblue
                          2007-09-22 13:32 <REP> d-------- C:\Program Files\a-squared Anti-Malware
                          2007-09-22 02:56 <REP> d-------- C:\WINDOWS\ERUNT
                          2007-09-22 02:11 <REP> d-------- C:\Deckard
                          2007-09-22 02:04 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                          2007-09-22 02:03 <REP> d-------- C:\Program Files\Trojan Remover
                          2007-09-22 01:32 <REP> d-------- C:\Program Files\CCleaner
                          2007-09-20 18:17 <REP> d-------- C:\Program Files\Pinnacle
                          2007-09-20 18:15 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
                          2007-09-20 18:08 45,056 --a------ C:\WINDOWS\system32\Synsopos.exe
                          2007-09-20 18:08 17,784 --a------ C:\WINDOWS\system32\drivers\NSynas32.sys
                          2007-09-20 18:08 16,896 --a------ C:\WINDOWS\system32\drivers\SynasUSB.sys
                          2007-09-20 18:08 147,456 --a------ C:\WINDOWS\system32\SynsoLChk.dll
                          2007-09-20 18:08 <REP> d-------- C:\Program Files\Syncrosoft
                          2007-09-20 18:04 <REP> d-------- C:\Program Files\Alcohol Toolbar
                          2007-09-20 18:04 <REP> d-------- C:\Program Files\Alcohol Soft
                          2007-09-20 18:00 685,816 --a------ C:\WINDOWS\system32\drivers\sptd.sys
                          2007-09-20 13:27 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                          2007-09-20 13:27 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                          2007-09-20 13:27 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                          2007-09-20 13:27 2,594 --a------ C:\WINDOWS\system32\tmp.reg
                          2007-09-18 18:46 <REP> d-------- C:\DOCUME~1\AUDREY~1\SametimeTranscripts
                          2007-09-18 18:08 <REP> d-------- C:\DOCUME~1\AUDREY~1\IBM
                          2007-09-18 18:04 <REP> d-------- C:\Program Files\IBM
                          2007-09-17 12:52 90,112 --a------ C:\WINDOWS\unvise32.exe
                          2007-09-17 12:51 <REP> d-------- C:\Psfonts
                          2007-09-17 12:51 <REP> d-------- C:\Program Files\Finale NotePad 2005a
                          2007-09-17 11:38 <REP> d-------- C:\Program Files\EarMaster School 5
                          2007-09-16 15:35 <REP> d-------- C:\Program Files\Winamp
                          2007-09-16 15:35 <REP> d-------- C:\Program Files\Monkey's Audio
                          2007-09-13 15:13 <REP> d-------- C:\Program Files\EarMaster Pro 5
                          2007-09-13 15:13 <REP> d-------- C:\DOCUME~1\AUDREY~1\APPLIC~1\EarMaster
                          2007-09-13 15:13 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\EarMaster
                          2007-09-13 15:04 <REP> d-------- C:\Program Files\Azureus
                          2007-09-13 14:12 <REP> d-------- C:\Program Files\QuickTime
                          2007-09-13 14:12 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                          2007-09-13 14:11 <REP> d-------- C:\Program Files\Apple Software Update
                          2007-09-13 14:11 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                          2007-09-11 16:40 <REP> d-------- C:\DOCUME~1\AUDREY~1\APPLIC~1\Sibelius Software
                          2007-09-11 16:34 <REP> d-------- C:\Program Files\Sibelius Software
                          2007-09-10 19:18 <REP> d-------- C:\DOCUME~1\AUDREY~1\APPLIC~1\Azureus
                          2007-09-10 16:23 <REP> d-------- C:\DOCUME~1\AUDREY~1\APPLIC~1\Nokia Multimedia Player
                          2007-09-10 16:17 <REP> d-------- C:\DOCUME~1\AUDREY~1\Phone Browser
                          2007-09-10 15:32 <REP> d-------- C:\DOCUME~1\AUDREY~1\APPLIC~1\Nokia
                          2007-09-10 15:32 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
                          2007-09-10 15:31 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
                          2007-09-10 15:31 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
                          2007-09-10 15:31 <REP> d-------- C:\Program Files\DIFX
                          2007-09-10 15:30 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys
                          2007-09-10 15:30 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
                          2007-09-10 15:30 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
                          2007-09-10 15:30 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
                          2007-09-10 15:30 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
                          2007-09-10 15:30 <REP> d-------- C:\Program Files\PC Connectivity Solution
                          2007-09-10 15:30 <REP> d-------- C:\DOCUME~1\AUDREY~1\APPLIC~1\PC Suite
                          2007-09-10 15:29 90,624 --a------ C:\WINDOWS\system32\nmwcdcls.dll
                          2007-09-10 15:29 <REP> d-------- C:\Program Files\Nokia
                          2007-09-10 15:29 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
                          2007-09-06 16:57 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Emjysoft
                          2007-09-06 16:56 <REP> d-------- C:\Program Files\Emjysoft
                          2007-09-02 21:37 <REP> d-------- C:\WINDOWS\system32\NtmsData
                          2007-08-29 10:27 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
                          2007-08-29 10:26 <REP> d-------- C:\Program Files\Windows Live
                          2007-08-29 10:26 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
                          2007-08-24 18:53 <REP> d-------- C:\Program Files\iColorFolder

                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2007-09-22 11:30 --------- d-------- C:\Program Files\GIMP-2.0
                          2007-09-22 09:25 --------- d-------- C:\DOCUME~1\AUDREY~1\APPLIC~1\Lavasoft
                          2007-09-22 09:25 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                          2007-09-22 02:33 --------- d-------- C:\Program Files\Lexmark Toolbar
                          2007-09-21 08:20 --------- d-------- C:\DOCUME~1\AUDREY~1\APPLIC~1\Steinberg
                          2007-09-20 18:17 --------- d-------- C:\Program Files\Steinberg
                          2007-09-19 07:55 --------- d-------- C:\Program Files\lx_cats
                          2007-09-11 16:34 1409 --a------ C:\WINDOWS\Fonts.\Opustext.FOT
                          2007-09-11 16:34 1409 --a------ C:\WINDOWS\Fonts.\Opuss___.FOT
                          2007-09-11 16:34 1409 --a------ C:\WINDOWS\Fonts.\Opuspc__.FOT
                          2007-09-11 16:34 1409 --a------ C:\WINDOWS\Fonts.\Opusp___.FOT
                          2007-09-11 16:34 1409 --a------ C:\WINDOWS\Fonts.\Opusc___.FOT
                          2007-09-11 16:34 1409 --a------ C:\WINDOWS\Fonts.\Opus____.FOT
                          2007-09-11 16:34 1409 --a------ C:\WINDOWS\Fonts.\Inkpen2_.FOT
                          2007-09-11 16:34 1409 --a------ C:\WINDOWS\Fonts.\Ink2text.FOT
                          2007-09-11 16:34 1409 --a------ C:\WINDOWS\Fonts.\Ink2spec.FOT
                          2007-09-11 16:34 1409 --a------ C:\WINDOWS\Fonts.\Ink2scri.FOT
                          2007-09-11 16:34 1409 --a------ C:\WINDOWS\Fonts.\Ink2chor.FOT
                          2007-09-07 11:27 --------- d-------- C:\DOCUME~1\AUDREY~1\APPLIC~1\gtk-2.0
                          2007-08-21 15:54 --------- d-------- C:\Program Files\IrfanView
                          2007-08-21 15:32 --------- d-------- C:\Program Files\Ghostgum
                          2007-08-21 15:26 --------- d-------- C:\Program Files\MediaInfo
                          2007-08-21 15:10 --------- d-------- C:\Program Files\Picasa2
                          2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\dllcache\cdm.dll
                          2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
                          2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
                          2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\dllcache\wuapi.dll
                          2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
                          2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\dllcache\wuauclt.exe
                          2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
                          2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
                          2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\dllcache\wucltui.dll
                          2007-07-30 19:19 271224 --a------ C:\WINDOWS\system32\mucltui.dll
                          2007-07-30 19:19 207736 --a------ C:\WINDOWS\system32\muweb.dll
                          2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
                          2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\dllcache\wuweb.dll
                          2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
                          2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\dllcache\wuaueng.dll
                          2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
                          2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\dllcache\wups.dll
                          2007-06-29 11:59 318976 --a------ C:\WINDOWS\system32\dllcache\unregmp2.exe
                          2007-06-26 16:12 663040 --------- C:\WINDOWS\system32\dllcache\wininet.dll
                          2007-06-26 15:56 851968 --a------ C:\WINDOWS\system32\dllcache\vgx.dll
                          2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
                          2007-06-26 08:09 1104896 --------- C:\WINDOWS\system32\dllcache\msxml3.dll
                          .

                          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-07-19 11:06]
                          "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-07-19 11:10]
                          "SigmatelSysTrayApp"="stsystra.exe" [2006-03-25 00:30 C:\WINDOWS\stsystra.exe]
                          "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-08 19:48]
                          "openvpn-gui"="C:\Program Files\OpenVPN\bin\openvpn-gui.exe" [2005-04-21 11:46]
                          "Realtime Monitor"="C:\Program Files\CA\eTrustITM\realmon.exe" [2005-12-10 02:57]
                          "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]
                          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00]

                          [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
                          "Nokia.PCSync"=C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

                          R2 lxcy_device;lxcy_device;C:\WINDOWS\system32\lxcycoms.exe -service
                          R3 tap0801;TAP-Win32 Adapter V8;C:\WINDOWS\system32\DRIVERS\tap0801.sys
                          S2 Nsynas32;Nsynas32;C:\WINDOWS\system32\drivers\Nsynas32.sys
                          S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys
                          S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

                          *Newly Created Service* - CATCHME
                          .
                          Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                          "2007-09-13 12:11:49 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                          - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                          "2007-09-24 14:31:03 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                          .
                          **************************************************************************

                          catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2007-09-24 20:57:49
                          Windows 5.1.2600 Service Pack 2 NTFS

                          scanning hidden processes ...

                          C:\WINDOWS\system32\cmd.exe [1496] 0x819C7970

                          scanning hidden autostart entries ...

                          scanning hidden files ...

                          scan completed successfully
                          hidden files: 0

                          **************************************************************************
                          .
                          Completion time: 2007-09-24 20:59:23
                          .
                          --- E O F ---
                          A+

                          Zoé
                          0
                          1. Contributeur
                            Bonsoir Zoéfélix,

                            * Télécharge smitfraudfix (de S!Ri) sur le bureau.

                            http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                            * Clique sur smitfraudfix.exe
                            * Choisis l'option 1 et colle dans ta réponse le rapport généré par smitfraudfix. Ce rapport se trouve dans la fenêtre du bloc-note qui s’ouvre.
                            * Ferme l'application en tapant sur la touche Q.

                            Reviens avec le rapport Smitfraud ainsi qu'un nouveau log hijackthis.

                            A te lire
                            0
                            1. Bonjour,

                              voici les rapports:

                              SmitFraudFix v2.228

                              Rapport fait à 8:06:34,07, 25/09/2007
                              Executé à partir de C:\Documents and Settings\Audrey FELIX\Bureau\SmitfraudFix\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode normal

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
                              C:\Program Files\CA\eTrustITM\InoRpc.exe
                              C:\Program Files\CA\eTrustITM\InoRT.exe
                              C:\Program Files\CA\eTrustITM\InoTask.exe
                              C:\WINDOWS\system32\lxcycoms.exe
                              C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\hkcmd.exe
                              C:\WINDOWS\system32\igfxpers.exe
                              C:\WINDOWS\stsystra.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\WINDOWS\system32\igfxsrvc.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\OpenVPN\bin\openvpn-gui.exe
                              C:\Program Files\OpenVPN\bin\openvpn.exe
                              C:\WINDOWS\system32\mstsc.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\WINDOWS\system32\cmd.exe

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Audrey FELIX

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Audrey FELIX\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\AUDREY~1\Favoris

                              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                              "Source"="About:Home"
                              "SubscribedURL"="About:Home"
                              "FriendlyName"="Ma page d'accueil"

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              Description: Carte réseau sans fil Mini-PCI 1370 de Dell - Miniport d'ordonnancement de paquets
                              DNS Server Search Order: 192.168.6.1
                              DNS Server Search Order: 192.168.6.1

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{B7622672-D961-47C6-9403-8FFB99075422}: DhcpNameServer=192.168.6.1 192.168.6.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{B7622672-D961-47C6-9403-8FFB99075422}: DhcpNameServer=192.168.6.1 192.168.6.1
                              HKLM\SYSTEM\CS3\Services\Tcpip\..\{B7622672-D961-47C6-9403-8FFB99075422}: DhcpNameServer=192.168.6.1 192.168.6.1
                              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.6.1 192.168.6.1

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin

                              Puis le Hijackthis:

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 08:12:37, on 25/09/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
                              C:\Program Files\CA\eTrustITM\InoRpc.exe
                              C:\Program Files\CA\eTrustITM\InoRT.exe
                              C:\Program Files\CA\eTrustITM\InoTask.exe
                              C:\WINDOWS\system32\lxcycoms.exe
                              C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\hkcmd.exe
                              C:\WINDOWS\system32\igfxpers.exe
                              C:\WINDOWS\stsystra.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\WINDOWS\system32\igfxsrvc.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\OpenVPN\bin\openvpn-gui.exe
                              C:\Program Files\OpenVPN\bin\openvpn.exe
                              C:\WINDOWS\system32\mstsc.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                              C:\Program Files\CA\SharedComponents\ScanEngine\ITMDist.exe

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                              O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe
                              O4 - HKLM\..\Run: [Realtime Monitor] "C:\Program Files\CA\eTrustITM\realmon.exe" -s
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?99c9719ad9474a3c8a00938e948c8c44
                              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?99c9719ad9474a3c8a00938e948c8c44
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                              O23 - Service: iTechnology iGateway 4.0 (iGateway) - Computer Associates International, Inc. - C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
                              O23 - Service: Service RPC eTrust ITM (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRpc.exe
                              O23 - Service: Service en temps réel eTrust ITM (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRT.exe
                              O23 - Service: Service des jobs eTrust ITM (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoTask.exe
                              O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
                              O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                              O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
                              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                              O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                              0
                              1. Contributeur
                                Bonjour zoefelix,

                                C'est tout à fait curieux que ton rapport Smitfraud ne montre rien car dans le rapport de Combofix, Smitfraud est bien visible.

                                Nous allons faire autrement :

                                1)Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

                                http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                                Double-clique sur OTMoveIt.exe pour le lancer.
                                Copie la liste qui se trouve en citation ci-dessous,
                                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                C:\WINDOWS\system32\dumphive.exe
                                C:\WINDOWS\system32\VCCLSID.exe
                                C:\WINDOWS\system32\SrchSTS.exe


                                Clique sur MoveIt! pour lancer la suppression.
                                Le résultat apparaîtra dans le cadre Results.
                                Clique sur Exit pour fermer.
                                Poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                                Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
                                Si c'est le cas, accepte par Yes.

                                2) Analyse de fichiers

                                * Peux-tu tester ceci :

                                C:\WINDOWS\system32\tmp.reg
                                C:\WINDOWS\system32\nmwcdcocls.dll


                                * Clique sur ce lien.

                                http://www.virustotal.com/en/indexf.html

                                * Clique sur parcourir et indique le chemin du fichier que j’ai désigné.
                                * Clique sur send. Au bout de quelques minutes, un rapport est généré. Poste-le dans ta prochaine réponse.

                                Reviens avec le rapport de OTMoveIT, celui de Virus Total ainsi qu'un nouveau log hijackthis.
                                Dis-moi où tu en es de tes soucis.

                                A te lire
                                0
                                1. Bonjour,

                                  Voivi le rapport d'OT:
                                  C:\WINDOWS\system32\dumphive.exe moved successfully.
                                  C:\WINDOWS\system32\VCCLSID.exe moved successfully.
                                  C:\WINDOWS\system32\SrchSTS.exe moved successfully.

                                  Created on 09/25/2007 14:42:38
                                  Fichier tmp.reg_ reçu le 2007.09.25 14:45:19 (CET)
                                  Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
                                  Résultat: 0/32 (0%)
                                  en train de charger les informations du serveur...
                                  Votre fichier est dans la file d'attente, en position: ___.
                                  L'heure estimée de démarrage est entre ___ et ___ .
                                  Ne fermez pas la fenêtre avant la fin de l'analyse.
                                  L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                                  Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                                  Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                                  les résultats seront affichés au fur et à mesure de leur génération.
                                  Formaté Formaté
                                  Impression des résultats Impression des résultats
                                  Votre fichier a expiré ou n'existe pas.
                                  Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                                  Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                                  Email:

                                  Antivirus Version Dernière mise à jour Résultat
                                  AhnLab-V3 2007.9.22.0 2007.09.24 -
                                  AntiVir 7.6.0.15 2007.09.25 -
                                  Authentium 4.93.8 2007.09.25 -
                                  Avast 4.7.1043.0 2007.09.24 -
                                  AVG 7.5.0.485 2007.09.25 -
                                  BitDefender 7.2 2007.09.25 -
                                  CAT-QuickHeal 9.00 2007.09.24 -
                                  ClamAV 0.91.2 2007.09.25 -
                                  DrWeb 4.33 2007.09.25 -
                                  eSafe 7.0.15.0 2007.09.23 -
                                  eTrust-Vet 31.2.5162 2007.09.25 -
                                  Ewido 4.0 2007.09.24 -
                                  FileAdvisor 1 2007.09.25 -
                                  Fortinet 3.11.0.0 2007.09.25 -
                                  F-Prot 4.3.2.48 2007.09.25 -
                                  F-Secure 6.70.13030.0 2007.09.25 -
                                  Ikarus T3.1.1.12 2007.09.25 -
                                  Kaspersky 4.0.2.24 2007.09.25 -
                                  McAfee 5126 2007.09.24 -
                                  Microsoft 1.2803 2007.09.25 -
                                  NOD32v2 2549 2007.09.25 -
                                  Norman 5.80.02 2007.09.25 -
                                  Panda 9.0.0.4 2007.09.25 -
                                  Prevx1 V2 2007.09.25 -
                                  Rising 19.42.11.00 2007.09.25 -
                                  Sophos 4.21.0 2007.09.25 -
                                  Sunbelt 2.2.907.0 2007.09.25 -
                                  Symantec 10 2007.09.25 -
                                  TheHacker 6.2.5.068 2007.09.25 -
                                  VBA32 3.12.2.4 2007.09.25 -
                                  VirusBuster 4.3.26:9 2007.09.24 -
                                  Webwasher-Gateway 6.0.1 2007.09.25 -
                                  Information additionnelle
                                  File size: 2134 bytes
                                  MD5: 812eac1b6512065e3e373e1278d4cf4c
                                  SHA1: 58986ecd916c416af34deb40debe5568c7541efc
                                  packers: Unicode
                                  packers: Unicode

                                  Fichier nmwcdcocls.dll_ reçu le 2007.09.25 14:50:38 (CET)
                                  Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
                                  Résultat: 0/32 (0%)
                                  en train de charger les informations du serveur...
                                  Votre fichier est dans la file d'attente, en position: 2.
                                  L'heure estimée de démarrage est entre 43 et 62 secondes.
                                  Ne fermez pas la fenêtre avant la fin de l'analyse.
                                  L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                                  Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                                  Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                                  les résultats seront affichés au fur et à mesure de leur génération.
                                  Formaté Formaté
                                  Impression des résultats Impression des résultats
                                  Votre fichier a expiré ou n'existe pas.
                                  Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                                  Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                                  Email:

                                  Antivirus Version Dernière mise à jour Résultat
                                  AhnLab-V3 2007.9.22.0 2007.09.24 -
                                  AntiVir 7.6.0.15 2007.09.25 -
                                  Authentium 4.93.8 2007.09.25 -
                                  Avast 4.7.1043.0 2007.09.24 -
                                  AVG 7.5.0.485 2007.09.25 -
                                  BitDefender 7.2 2007.09.25 -
                                  CAT-QuickHeal 9.00 2007.09.24 -
                                  ClamAV 0.91.2 2007.09.25 -
                                  DrWeb 4.33 2007.09.25 -
                                  eSafe 7.0.15.0 2007.09.23 -
                                  eTrust-Vet 31.2.5162 2007.09.25 -
                                  Ewido 4.0 2007.09.24 -
                                  FileAdvisor 1 2007.09.25 -
                                  Fortinet 3.11.0.0 2007.09.25 -
                                  F-Prot 4.3.2.48 2007.09.25 -
                                  F-Secure 6.70.13030.0 2007.09.25 -
                                  Ikarus T3.1.1.12 2007.09.25 -
                                  Kaspersky 4.0.2.24 2007.09.25 -
                                  McAfee 5126 2007.09.24 -
                                  Microsoft 1.2803 2007.09.25 -
                                  NOD32v2 2549 2007.09.25 -
                                  Norman 5.80.02 2007.09.25 -
                                  Panda 9.0.0.4 2007.09.25 -
                                  Prevx1 V2 2007.09.25 -
                                  Rising 19.42.11.00 2007.09.25 -
                                  Sophos 4.21.0 2007.09.25 -
                                  Sunbelt 2.2.907.0 2007.09.25 -
                                  Symantec 10 2007.09.25 -
                                  TheHacker 6.2.5.068 2007.09.25 -
                                  VBA32 3.12.2.4 2007.09.25 -
                                  VirusBuster 4.3.26:9 2007.09.24 -
                                  Webwasher-Gateway 6.0.1 2007.09.25 -
                                  Information additionnelle
                                  File size: 65536 bytes
                                  MD5: 44b04bb3542abc9c282d0b704e8c3e00
                                  SHA1: 589b369112fb11d307838e7076a7c1d008e777b4

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 14:57:10, on 25/09/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
                                  C:\Program Files\CA\eTrustITM\InoRpc.exe
                                  C:\Program Files\CA\eTrustITM\InoRT.exe
                                  C:\Program Files\CA\eTrustITM\InoTask.exe
                                  C:\WINDOWS\system32\lxcycoms.exe
                                  C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\hkcmd.exe
                                  C:\WINDOWS\system32\igfxpers.exe
                                  C:\WINDOWS\system32\igfxsrvc.exe
                                  C:\WINDOWS\stsystra.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\OpenVPN\bin\openvpn-gui.exe
                                  C:\Program Files\CA\eTrustITM\realmon.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\OpenVPN\bin\openvpn.exe
                                  C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                                  C:\WINDOWS\system32\mstsc.exe
                                  C:\Documents and Settings\Audrey FELIX\Mes documents\Logiciel Maintenance\ProcessExplorer\procexp.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                  O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                  O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe
                                  O4 - HKLM\..\Run: [Realtime Monitor] "C:\Program Files\CA\eTrustITM\realmon.exe" -s
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?99c9719ad9474a3c8a00938e948c8c44
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?99c9719ad9474a3c8a00938e948c8c44
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                  O23 - Service: iTechnology iGateway 4.0 (iGateway) - Computer Associates International, Inc. - C:\Program Files\CA\SharedComponents\iTechnology\igateway.exe
                                  O23 - Service: Service RPC eTrust ITM (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRpc.exe
                                  O23 - Service: Service en temps réel eTrust ITM (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoRT.exe
                                  O23 - Service: Service des jobs eTrust ITM (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrustITM\InoTask.exe
                                  O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
                                  O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                                  O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
                                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                  O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                                  O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                  0
                                  1. Contributeur
                                    Bonjour zoefelix,

                                    * Peux-tu tester ceci :

                                    (Affiche tous les fichiers/dossiers cachés.)

                                    C:\Program Files\OpenVPN\bin\openvpn-gui.exe

                                    * Clique sur ce lien.

                                    http://www.virustotal.com/en/indexf.html

                                    * Clique sur parcourir et indique le chemin du fichier que j’ai désigné.
                                    * Clique sur send. Au bout de quelques minutes, un rapport est généré. Poste-le dans ta prochaine réponse.

                                    As-tu le chemin (la localisation de ce processus " wmiprscv.exe" ?). Cette affaire de processus inconnu me trouble...

                                    A te lire
                                    0
                                    1. Bonjour,

                                      Le open vpn, c'est la connection avec mon boulot.
                                      openvpn-gui.exe reçu le 2007.09.25 17:04:22 (CET)
                                      Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
                                      Résultat: 0/32 (0%)
                                      en train de charger les informations du serveur...
                                      Votre fichier est dans la file d'attente, en position: 1.
                                      L'heure estimée de démarrage est entre 39 et 56 secondes.
                                      Ne fermez pas la fenêtre avant la fin de l'analyse.
                                      L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                                      Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                                      Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                                      les résultats seront affichés au fur et à mesure de leur génération.
                                      Formaté Formaté
                                      Impression des résultats Impression des résultats
                                      Votre fichier a expiré ou n'existe pas.
                                      Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                                      Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                                      Email:

                                      Antivirus Version Dernière mise à jour Résultat
                                      AhnLab-V3 2007.9.22.0 2007.09.24 -
                                      AntiVir 7.6.0.15 2007.09.25 -
                                      Authentium 4.93.8 2007.09.25 -
                                      Avast 4.7.1043.0 2007.09.24 -
                                      AVG 7.5.0.485 2007.09.25 -
                                      BitDefender 7.2 2007.09.25 -
                                      CAT-QuickHeal 9.00 2007.09.24 -
                                      ClamAV 0.91.2 2007.09.25 -
                                      DrWeb 4.33 2007.09.25 -
                                      eSafe 7.0.15.0 2007.09.23 -
                                      eTrust-Vet 31.2.5162 2007.09.25 -
                                      Ewido 4.0 2007.09.24 -
                                      FileAdvisor 1 2007.09.25 -
                                      Fortinet 3.11.0.0 2007.09.25 -
                                      F-Prot 4.3.2.48 2007.09.25 -
                                      F-Secure 6.70.13030.0 2007.09.25 -
                                      Ikarus T3.1.1.12 2007.09.25 -
                                      Kaspersky 4.0.2.24 2007.09.25 -
                                      McAfee 5126 2007.09.24 -
                                      Microsoft 1.2803 2007.09.25 -
                                      NOD32v2 2549 2007.09.25 -
                                      Norman 5.80.02 2007.09.25 -
                                      Panda 9.0.0.4 2007.09.25 -
                                      Prevx1 V2 2007.09.25 -
                                      Rising 19.42.11.00 2007.09.25 -
                                      Sophos 4.21.0 2007.09.25 -
                                      Sunbelt 2.2.907.0 2007.09.25 -
                                      Symantec 10 2007.09.25 -
                                      TheHacker 6.2.5.068 2007.09.25 -
                                      VBA32 3.12.2.4 2007.09.25 -
                                      VirusBuster 4.3.26:9 2007.09.25 -
                                      Webwasher-Gateway 6.0.1 2007.09.25 -
                                      Information additionnelle
                                      File size: 98816 bytes
                                      MD5: ade44e18ebc847335af433bb600a9749
                                      SHA1: f5e8a3806eb83bdcbede01cbf2a53f58287fee59

                                      Le chemin du wmiprscv.exe est :C:\WINDOWS\system32\wbem\wmiprscv.exe Je l'ai testé aussi sous virusscan et rien non plus.
                                      Il est associé à celui-ci : C:\WINDOWS\system32\igfxsrvc.exe sous un svchost(je l'ai testé aussi et rien!!)
                                      Tiens au fait j'en ai un nouveau:C:\WINDOWS\msagent\AgentSvr.exe
                                      C'est quoi?
                                      Il a une icone avec un maigret!!!! lol

                                      A+

                                      AUdrey
                                      0
                                      1. Contributeur
                                        Re zoefelix,

                                        C'est un peu fou cette histoire !!!lol!

                                        Le processus C:\WINDOWS\msagent\AgentSvr.exe est "safe", donc bon.
                                        En revanche, je ne vois pas ce que vient faire maigret ici !!!

                                        wmiprscv.exe est inconnu au bataillon.

                                        Nous allons le supprimer :

                                        Double-clique sur OTMoveIt.exe pour le lancer.
                                        Copie la liste qui se trouve en citation ci-dessous,
                                        et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                        C:\WINDOWS\system32\wbem\wmiprscv.exe

                                        Clique sur MoveIt! pour lancer la suppression.
                                        Le résultat apparaîtra dans le cadre Results.
                                        Clique sur Exit pour fermer.
                                        Poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                                        Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
                                        Si c'est le cas, accepte par Yes.

                                        A te lire
                                        0
                                        1. Re lineve26

                                          File/Folder C:\WINDOWS\system32\wbem\wmiprscv.exe not found.

                                          Created on 09/25/2007 17:50:36

                                          AH ah , il n'existe pas?

                                          La derniere fois que j'ai voulu le Killer le PC a ordonné l'arret du systeme.

                                          ?
                                          0
                                          • 1
                                          • 2