Win32agent,vundo,tiny...help

salut a tous j'ai besoin d'un peu d'aide,
apres avoir fait un scan avec avast il trouvé pas mal de trojans... je ne c pas comment les enlever étant une ptite debutante, je n'y connais rien et je commence a desesperer! merci a ceux qui repondront

j'ai donc win32 agent-IC
win32 vundo-GEN
win32 tiny-IF
win32 loadADV
win32 agent-LAP
Configuration: Windows XP
Firefox 2.0.0.7

32 réponses

Résumé de la discussion

Suite à un scan antivirus, plusieurs trojans dont Win32 Agent-IC, Win32 Vundo-GEN, Win32 Tiny-IF et Win32 LoadADV sont signalés sur Windows XP, et la débutante cherche des méthodes pour les supprimer. Des réponses évoquent un nettoyage avec AVG Anti-Spyware et des rapports détaillés, mais un second scan peut varier selon l’outil et révéler ou masquer des menaces. L’échange propose aussi des outils comme HijackThis et SmitFraudFix, avec des instructions pour désactiver temporairement la restauration système et nettoyer les entrées de registre avant une réanalyse. En parallèle, des résultats de BitDefender montrent peu ou pas de menaces détectées, tandis que certains témoignages évoquent des symptômes persistants comme des pop-ups et des altérations d’affichage, indiquant une vigilance continue après le nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt,

    colle un rapport hijackthis
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    0
    1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 13:20:44, on 25/09/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\WINDOWS\system32\CTSvcCDA.EXE
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\WINDOWS\System32\PAStiSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\wanmpsvc.exe
      C:\WINDOWS\system32\MsPMSPSv.exe
      C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
      C:\WINDOWS\VM_STI.EXE
      C:\WINDOWS\Philips\SPC500NC\Monitor.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Assistant de connexion WiFi\Wizard\Agent_WiFi.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\MSN Messenger\livecall.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Alwil Software\Avast4\ashChest.exe
      C:\Documents and Settings\TNT2\Bureau\HiJackThis_v2.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {3E292B49-080D-4DEC-8262-62B98FBD0278} - C:\WINDOWS\system32\ssttt.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: (no name) - {984544AB-5FA6-46AF-BE1D-E21804DAD281} - (no file)
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
      O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
      O4 - HKLM\..\Run: [SPC500NC_Monitor] C:\WINDOWS\Philips\SPC500NC\Monitor.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\system32\wgqfyjdg.dll",sitypnow
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Assistant de connexion WiFi\Wizard\Agent_WiFi.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: VPro500.lnk = C:\WINDOWS\VPro500.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/...
      O21 - SSODL: rdihost - {6CBFCB1E-FCFA-4757-8040-6528A63BCE4A} - (no file)
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\agveikdw.exe (file missing)
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
      O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
      0
      1. Contributeur sécurité
        colle les rapports

        scan avec vundo

        Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4

        Double cliquez VundoFix.exe pour l'exécuter.
        Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
        Une fois le scan fini, cliquez sur le bouton Remove Vundo.
        Vous recevrez un avertissement vous demandant si vous voulez effacer ces
        fichiers répondez en cliquant sur YES
        Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
        enlève Vundo.

        Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez
        OK.

        puis :

        virtumondebegone

        http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

        ______________

        recolle hijackthis et explique tes pbs : des pubs...?
        0
        1. et bien mon ordi rame pas mal et g des pb de son quand je veux lire des videos quand j'arrive a les ouvrir car en gnl il s'y reprendre a 3-4 fois..
          0
          1. bon, je viens de faire tes manip et pour vundo tout c bien passé sauf qu'au moment de taper sur remove il m'a dit qu'il fallait que je recommence deux fois avant de pouvoir effacer certains fichiers. je l'ai et il a rebooté l'ordi mais ce mssg est reapparu...

            [09/25/2007, 13:53:09] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\TNT2\Bureau\VirtumundoBeGone.exe" )
            [09/25/2007, 13:53:23] - Detected System Information:
            [09/25/2007, 13:53:23] - Windows Version: 5.1.2600, Service Pack 2
            [09/25/2007, 13:53:23] - Current Username: TNT2 (Admin)
            [09/25/2007, 13:53:23] - Windows is in NORMAL mode.
            [09/25/2007, 13:53:23] - Searching for Browser Helper Objects:
            [09/25/2007, 13:53:23] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
            [09/25/2007, 13:53:23] - BHO 2: {6DF62365-6E7D-45E1-8518-36EFF5C48422} ()
            [09/25/2007, 13:53:23] - WARNING: BHO has no default name. Checking for Winlogon reference.
            [09/25/2007, 13:53:23] - Checking for HKLM\...\Winlogon\Notify\ssttt
            [09/25/2007, 13:53:23] - Key not found: HKLM\...\Winlogon\Notify\ssttt, continuing.
            [09/25/2007, 13:53:23] - BHO 3: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
            [09/25/2007, 13:53:23] - WARNING: BHO has no default name. Checking for Winlogon reference.
            [09/25/2007, 13:53:23] - No filename found. Continuing.
            [09/25/2007, 13:53:23] - Finished Searching Browser Helper Objects
            [09/25/2007, 13:53:23] - Finishing up...
            [09/25/2007, 13:53:23] - Nothing found! Exiting...
            0
            1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
              Scan saved at 13:59:35, on 25/09/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\WINDOWS\system32\CTSvcCDA.EXE
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\WINDOWS\System32\PAStiSvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\wanmpsvc.exe
              C:\WINDOWS\system32\MsPMSPSv.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
              C:\WINDOWS\VM_STI.EXE
              C:\WINDOWS\Philips\SPC500NC\Monitor.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
              C:\Program Files\Assistant de connexion WiFi\Wizard\Agent_WiFi.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\WINDOWS\VPro500.exe
              C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\MSN Messenger\livecall.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\Documents and Settings\TNT2\Bureau\HiJackThis_v2.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {6DF62365-6E7D-45E1-8518-36EFF5C48422} - C:\WINDOWS\system32\ssttt.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
              O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
              O4 - HKLM\..\Run: [SPC500NC_Monitor] C:\WINDOWS\Philips\SPC500NC\Monitor.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Assistant de connexion WiFi\Wizard\Agent_WiFi.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: VPro500.lnk = C:\WINDOWS\VPro500.exe
              O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
              O21 - SSODL: rdihost - {6CBFCB1E-FCFA-4757-8040-6528A63BCE4A} - (no file)
              O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
              O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
              O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
              O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\agveikdw.exe (file missing)
              O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
              O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
              O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
              O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
              O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
              O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
              O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
              O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
              O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
              O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
              0
              1. ComboFix 07-09-25 - TNT2 2007-09-25 14:24:50.1 - NTFSx86
                Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.73 [GMT 2:00]
                Running from: C:\Documents and Settings\TNT2\Bureau\ComboFix.exe
                * Created a new restore point
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\check_LSA7.txt
                C:\WINDOWS\system32\iocuoxde.exe
                C:\WINDOWS\system32\sggaetui.exe
                C:\WINDOWS\system32\ssttt.dll
                C:\WINDOWS\system32\svkkagye.exe
                C:\WINDOWS\system32\tttss.ini
                C:\WINDOWS\system32\vxbtmgjm.exe

                .
                ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                -------\LEGACY_DOMAINSERVICE
                -------\DomainService

                ((((((((((((((((((((((((((((( Fichiers créés 2007-08-25 to 2007-09-25 ))))))))))))))))))))))))))))))))))))
                .

                2007-09-25 14:21 51,200 --a------ C:\WINDOWS\NirCmd.exe
                2007-09-25 13:41 24,576 --a------ C:\WINDOWS\system32\VundoFixSVC.exe
                2007-09-25 13:31 <REP> d-------- C:\VundoFix Backups
                2007-09-24 13:54 <REP> d-------- C:\Program Files\CCleaner
                2007-09-24 03:20 <REP> d-------- C:\BackUpMSNCleaner
                2007-09-09 15:00 <REP> d-------- C:\Documents and Settings\TNT2\Application Data\AdobeUM
                2007-09-09 02:36 <REP> d-------- C:\Documents and Settings\All Users\ModŠles
                2007-09-08 14:29 <REP> d-------- C:\Documents and Settings\TNT2\Application Data\DivX
                2007-08-29 21:14 18,704 -ra------ C:\WINDOWS\system32\drivers\se58nd5.sys
                2007-08-29 21:13 90,800 -ra------ C:\WINDOWS\system32\drivers\se58unic.sys
                2007-08-29 21:13 88,624 -ra------ C:\WINDOWS\system32\drivers\se58mgmt.sys
                2007-08-29 21:13 86,432 -ra------ C:\WINDOWS\system32\drivers\se58obex.sys
                2007-08-29 21:13 4,128 -ra------ C:\WINDOWS\system32\drivers\se58cr.sys
                2007-08-29 21:12 97,088 -ra------ C:\WINDOWS\system32\drivers\se58mdm.sys
                2007-08-29 21:12 9,360 -ra------ C:\WINDOWS\system32\drivers\se58mdfl.sys
                2007-08-29 21:12 61,536 -ra------ C:\WINDOWS\system32\drivers\se58bus.sys
                2007-08-29 21:12 6,240 -ra------ C:\WINDOWS\system32\drivers\se58cmnt.sys
                2007-08-29 21:12 6,240 -ra------ C:\WINDOWS\system32\drivers\se58cm.sys
                2007-08-29 21:12 5,872 -ra------ C:\WINDOWS\system32\drivers\se58whnt.sys
                2007-08-29 21:12 5,872 -ra------ C:\WINDOWS\system32\drivers\se58wh.sys
                2007-08-29 21:11 <REP> d-------- C:\Documents and Settings\TNT2\Application Data\Teleca
                2007-08-29 21:09 <REP> d-------- C:\Documents and Settings\TNT2\Application Data\Sony Ericsson
                2007-08-29 21:01 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony Ericsson
                2007-08-29 21:00 <REP> d-------- C:\Program Files\Sony Ericsson
                2007-08-29 21:00 <REP> d-------- C:\Program Files\Fichiers communs\Teleca Shared
                2007-08-29 21:00 <REP> d-------- C:\Program Files\Fichiers communs\Sony Ericsson Shared
                2007-08-29 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Teleca

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2007-09-24 04:02 --------- d-------- C:\Program Files\Apple Software Update
                2007-09-24 04:02 --------- d-------- C:\Documents and Settings\All Users\Application Data\Apple Computer
                2007-09-09 18:48 --------- d-------- C:\Documents and Settings\TNT2\Application Data\.BitTornado
                2007-09-09 02:38 --------- d-------- C:\Program Files\CONEXANT
                2007-09-09 02:33 --------- d--h----- C:\Program Files\InstallShield Installation Information
                2007-09-09 02:31 --------- d-------- C:\Program Files\Philips
                2007-09-09 02:12 --------- d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                2007-09-06 12:05 94416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                2007-09-06 12:05 92848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                2007-09-06 12:03 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                2007-09-06 12:02 42912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                2007-09-06 12:00 26624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                2007-08-30 03:56 --------- d-------- C:\Program Files\eMule
                2007-08-24 17:11 --------- d-------- C:\Program Files\DivX
                2007-08-21 02:43 --------- d-------- C:\Documents and Settings\TNT2\Application Data\dvdcss
                2007-08-16 01:44 --------- d-------- C:\Documents and Settings\TNT2\Application Data\vlc
                2007-08-16 01:40 --------- d-------- C:\Program Files\VideoLAN
                2007-08-15 10:56 --------- d-------- C:\Program Files\MSXML 4.0
                2007-08-13 00:20 --------- d-------- C:\Documents and Settings\TNT2\Application Data\Media Player Classic
                2007-08-13 00:19 --------- d-------- C:\Program Files\Media Player Classic
                2007-08-03 15:27 --------- d-------- C:\Program Files\Norton SystemWorks
                2007-08-01 17:48 --------- d-------- C:\Documents and Settings\All Users\Application Data\Symantec
                2007-07-27 01:06 43528 --------- C:\WINDOWS\system32\drivers\pxhelp20.sys
                2007-05-02 23:49 87608 --a------ C:\Documents and Settings\TNT2\Application Data\ezpinst.exe
                2007-05-02 23:49 47360 --a------ C:\Documents and Settings\TNT2\Application Data\pcouffin.sys
                2005-11-05 21:00 278528 --a------ C:\Program Files\Fichiers communs\FDEUnInstaller.exe
                2005-01-21 02:53 45056 -r------- C:\Program Files\SetAttrib.exe
                2004-11-30 09:23 40960 -r------- C:\Program Files\delete.exe
                .

                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .

                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11]
                "LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [2004-10-14 13:54]
                "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-11-04 19:40]
                "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-11-04 19:38]
                "%FP%Friendly fts.exe"="C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe" [2003-05-06 10:28]
                "BigDogPath"="C:\WINDOWS\VM_STI.exe" [2004-06-09 15:37]
                "SPC500NC_Monitor"="C:\WINDOWS\Philips\SPC500NC\Monitor.exe" [2006-11-03 11:01]
                "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06]
                "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2007-03-28 01:07]

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 10:00]
                "TVAgent WiFi"="C:\Program Files\Assistant de connexion WiFi\Wizard\Agent_WiFi.exe" [2005-04-12 19:44]
                "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 13:55]
                "ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2007-09-10 16:03]

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                "NoRecentDocsMenu"=1 (0x1)

                R0 PzWDM;PzWDM;C:\WINDOWS\system32\Drivers\PzWDM.sys
                S3 alcan5ln;SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS);C:\WINDOWS\system32\DRIVERS\alcan5ln.sys
                S3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys
                S3 PPPoEWin;PPPoEWin Miniport;C:\WINDOWS\system32\DRIVERS\PPPoEWin.SYS
                S3 se58bus;Sony Ericsson Device 088 driver (WDM);C:\WINDOWS\system32\DRIVERS\se58bus.sys
                S3 se58mdfl;Sony Ericsson Device 088 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se58mdfl.sys
                S3 se58mdm;Sony Ericsson Device 088 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se58mdm.sys
                S3 se58mgmt;Sony Ericsson Device 088 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se58mgmt.sys
                S3 se58nd5;Sony Ericsson Device 088 USB Ethernet Emulation SEMC58 (NDIS);C:\WINDOWS\system32\DRIVERS\se58nd5.sys
                S3 se58obex;Sony Ericsson Device 088 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se58obex.sys
                S3 se58unic;Sony Ericsson Device 088 USB Ethernet Emulation SEMC58 (WDM);C:\WINDOWS\system32\DRIVERS\se58unic.sys
                S3 SPC500NC;SPC 500NC Laptop Camera;C:\WINDOWS\system32\DRIVERS\SPC610NC.SYS
                S3 SPC610NC;Philips SPC500NC Webcam;C:\WINDOWS\system32\DRIVERS\SPC610NC.SYS

                *Newly Created Service* - PCANDIS5
                .
                **************************************************************************

                catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2007-09-25 14:36:09
                Windows 5.1.2600 Service Pack 2 NTFS

                scanning hidden processes ...

                scanning hidden autostart entries ...

                scanning hidden files ...

                scan completed successfully
                hidden files: 0

                **************************************************************************
                .
                Completion time: 2007-09-25 14:39:26 - machine was rebooted
                C:\ComboFix-quarantined-files.txt ... 2007-09-25 14:39
                .
                --- E O F ---
                0
                1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                  Scan saved at 14:44:37, on 25/09/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  C:\WINDOWS\system32\CTSvcCDA.EXE
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\WINDOWS\System32\PAStiSvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\wanmpsvc.exe
                  C:\WINDOWS\system32\MsPMSPSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
                  C:\WINDOWS\VM_STI.EXE
                  C:\WINDOWS\Philips\SPC500NC\Monitor.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                  C:\Program Files\Assistant de connexion WiFi\Wizard\Agent_WiFi.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\WINDOWS\VPro500.exe
                  C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                  C:\WINDOWS\system32\notepad.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Documents and Settings\TNT2\Bureau\HiJackThis_v2.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
                  O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
                  O4 - HKLM\..\Run: [SPC500NC_Monitor] C:\WINDOWS\Philips\SPC500NC\Monitor.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Assistant de connexion WiFi\Wizard\Agent_WiFi.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: VPro500.lnk = C:\WINDOWS\VPro500.exe
                  O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                  O21 - SSODL: rdihost - {6CBFCB1E-FCFA-4757-8040-6528A63BCE4A} - (no file)
                  O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                  O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                  O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
                  O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                  O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                  O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                  O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                  0
                  1. Contributeur sécurité
                    ok vundo a été viré

                    fix ces lignes avec hijackthis:
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

                    ______________

                    AVG antispyware

                    https://www.01net.com/telecharger/

                    Tuto :
                    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                    ->Relance AVG AS -> "Analyse" ->"Paramètres"

                    Sous la question "Comment réagir ?" :

                    -> clique sur "Actions recommandées" et choisis "Quarantaines"
                    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                    Si un fichier est infecté en fin d'analyse

                    ->Clique sur "Appliquer toutes les actions "

                    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                    ______________

                    colle le rapport d'un scan en ligne
                    avec un des suivants:

                    bitdefender en ligne :
                    http://www.bitdefender.fr/scan_fr/scan8/ie.html

                    scan en ligne firefox

                    https://www.trendmicro.com/fr_fr/business.html

                    Panda en ligne :
                    http://pandasoftware.fr

                    _______________

                    fait un coups de ccleaner que tu as pour supprimer les traces

                    _______

                    si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

                    ____________

                    essaye de faire un scan avec avast de preference en mode sans echec (demarrer l'ordi en appuayant sur F8 plusieurs fois)

                    recolle hijackthis et dis tes pbs surtout!!
                    0
                    1. voila celui d'avg et pour les pb g du mal a lancer voir j'y arrive pas du tout a lancer des fichiers videos, pb avec le son, plus des fenetres de pub qui arrivent des tps en tps et enfin l'ordi qui rame pas mal !

                      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                      Scan saved at 14:44:37, on 25/09/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      C:\WINDOWS\system32\CTSvcCDA.EXE
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\System32\PAStiSvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\wanmpsvc.exe
                      C:\WINDOWS\system32\MsPMSPSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
                      C:\WINDOWS\VM_STI.EXE
                      C:\WINDOWS\Philips\SPC500NC\Monitor.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                      C:\Program Files\Assistant de connexion WiFi\Wizard\Agent_WiFi.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\WINDOWS\VPro500.exe
                      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                      C:\WINDOWS\system32\notepad.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Documents and Settings\TNT2\Bureau\HiJackThis_v2.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
                      O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
                      O4 - HKLM\..\Run: [SPC500NC_Monitor] C:\WINDOWS\Philips\SPC500NC\Monitor.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Assistant de connexion WiFi\Wizard\Agent_WiFi.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: VPro500.lnk = C:\WINDOWS\VPro500.exe
                      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                      O21 - SSODL: rdihost - {6CBFCB1E-FCFA-4757-8040-6528A63BCE4A} - (no file)
                      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
                      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                      O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                      0
                      1. j'espere qu'on va y arriver, je finis les autres manip... merci encore
                        0
                        1. Contributeur sécurité
                          le rapport avg? le scan en ligne? collez les pour avancer svp

                          ____________
                          AVG antispyware

                          https://www.01net.com/

                          Tuto :
                          http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                          ->Relance AVG AS -> "Analyse" ->"Paramètres"

                          Sous la question "Comment réagir ?" :

                          -> clique sur "Actions recommandées" et choisis "Quarantaines"
                          -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                          Si un fichier est infecté en fin d'analyse

                          ->Clique sur "Appliquer toutes les actions "

                          ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                          ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                          ______________

                          colle le rapport d'un scan en ligne
                          avec un des suivants:

                          bitdefender en ligne :
                          http://www.bitdefender.fr/scan_fr/scan8/ie.html

                          scan en ligne firefox

                          https://www.trendmicro.com/fr_fr/business.html

                          Panda en ligne :
                          http://pandasoftware.fr

                          _______________

                          fait un coups de ccleaner que tu as pour supprimer les traces

                          _________

                          Colle le rapport :
                          Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

                          · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                          · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                          · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

                          http://kerio.probb.fr/tuto-Clean-h37.html

                          ___________
                          télécharger sur le bureau
                          Navilog.zip
                          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                          = Double-Clic navilog1.zip
                          = Extraire tout sur le bureau
                          = Double-Clic navilog1 qui est sur le bureau
                          = Appuyer sur une touche jusqu' arriver aux options
                          = Choisir option 1

                          un rapport : fixnavi.txt dans C : va se creer
                          le copier/coller dans ton prochain message.
                          0
                          1. slt, je n'ai pas reussi a faire le scan avec trendmicro et avec panda g attrapé un virus !
                            0
                            1. Contributeur sécurité
                              télécharger sur le bureau
                              Navilog.zip
                              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                              = Double-Clic navilog1.zip
                              = Extraire tout sur le bureau
                              = Double-Clic navilog1 qui est sur le bureau
                              = Appuyer sur une touche jusqu' arriver aux options
                              = Choisir option 1

                              un rapport : fixnavi.txt dans C : va se creer
                              le copier/coller dans ton prochain message.

                              non pas de virus avec panda , c'est juste avast qui le considère a tort comme nefaste
                              pour scanner avec panda il faut desactiver avast le temps du scan

                              ______
                              sinon fais avec

                              bitdefender en ligne :
                              http://www.bitdefender.fr/scan_fr/scan8/ie.html

                              norton en ligne
                              http://security.symantec.com/default.asp?productid=symhome&langid=fr&venid=sym

                              ou telecharge bitdefender free et scan avec:

                              https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html

                              ____________

                              Colle le rapport :
                              Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

                              · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                              · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                              · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

                              http://kerio.probb.fr/tuto-Clean-h37.html

                              0
                              1. en attendant celui de navilog voici celui clean zip

                                Script execute en mode sans echec
                                Rapport clean par Malekal_morte - http://www.malekal.com
                                Script execute en mode sans echec 26/09/2007 a 12:21:57,85

                                Microsoft Windows XP [version 5.1.2600]

                                *** Suppression des fichiers dans C:

                                *** Suppression des fichiers dans C:\WINDOWS\

                                *** Suppression des fichiers dans C:\WINDOWS\system32
                                tentative de suppression de C:\WINDOWS\system32\mcrh.tmp
                                tentative de suppression de "C:\Documents and Settings\TNT2\Application Data\ezpinst.exe"

                                *** Suppression des fichiers dans C:\Program Files

                                *** Suppression des clefs du registre effectuee..
                                *** Fin du rapport !
                                0
                                1. voila celui de navilog

                                  Search Navipromo version 3.1.1 commencé le 26/09/2007 à 12:42:52,85

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                  Fix lancé depuis C:\Program Files\navilog1
                                  Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

                                  Microsoft Windows XP [version 5.1.2600]
                                  Internet Explorer : 7.0.5730.11

                                  *** Recherche Programmes installes ***

                                  *** Recherche dossiers dans C:\WINDOWS ***

                                  *** Recherche dossiers dans C:\Program Files ***

                                  *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                  *** Recherche dossiers dans C:\Documents and Settings\TNT2\Application Data ***

                                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                  *** Recherche avec BlackLight Engine/F-secure ***
                                  BlackLight Engine est un produit de F-secure, pour + d'infos :
                                  https://www.f-secure.com/en

                                  F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                                  ======================================

                                  Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                                  This is a beta version. It will expire on 1st of October, 2007.
                                  Version information: 2.2.1064.

                                  [+] Started on 09/26/07 at 12:42:55.
                                  [+] Initializing ...
                                  [+] Starting scan, press Ctrl-C to abort.
                                  [+] Scanning for hidden items .................................................................................................................................................................................................
                                  [+] Scan complete.
                                  [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                                  [+] Exited on 09/26/07 at 13:07:20 (return code = 0).

                                  *** Recherche avec GenericNaviSearch ***
                                  !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                                  !!! A verifier impérativement avant toute suppression manuelle !!!

                                  * Scan C:\WINDOWS\system32 *

                                  * Scan C:\Documents and Settings\TNT2\local settings\application data *

                                  *** Recherche fichiers ***

                                  *** Recherche cles registre ***

                                  *** Module de Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche fichiers connus:

                                  2)Recherche Heuristique :

                                  3)Recherche Certificats :

                                  Certificat Egroup absent !

                                  *** Analyse Terminé le 26/09/2007 à 13:07:38,48 ***
                                  0
                                  1. et voila celui de bitdefender

                                    //-----------------------------------------------------------------
                                    //
                                    // Produit BitDefender Free Edition v10
                                    // Produit 10.2
                                    //
                                    // Créé le: 26/09/2007 13:35:38
                                    //
                                    //-----------------------------------------------------------------

                                    Statistiques

                                    Chemin cible: C:\
                                    Dossiers : 4256
                                    Fichiers : 16264
                                    Processus Mémoire analysés : 52
                                    Archives : 3
                                    Fichiers enpaquetés : 622
                                    Virus trouvés : 0
                                    Fichiers infectés : 0
                                    Processus Mémoire infectés : 0
                                    Fichiers suspects : 0
                                    Alertes : 0
                                    Fichiers désinfectés : 0
                                    Fichiers effacés : 0
                                    Fichiers déplacés : 0
                                    Erreurs I/O : 10
                                    Temps d'analyse :=00:26:32
                                    Fichiers/seconde :10

                                    Statistiques Spywares

                                    Registres analysés : 1887
                                    Registres infectés : 0
                                    Cookies analysés : 4
                                    Cookies infectés : 0
                                    Fichiers spyware infectés : 0
                                    Menaces Spyware détectées : 0

                                    Définitions virus : 896944
                                    Plugins d'analyse : 16
                                    Plugins archives : 41
                                    Plug-ins décompression : 7
                                    Plug-ins messagerie : 6
                                    Plug-ins système : 5

                                    Options d'analyse

                                    Détection
                                    [X] Analyser le secteur de boot
                                    [X] Processus mémoire
                                    [ ] Analyser les archives
                                    [X] Analyser les fichiers enpaquetés
                                    [X] Analyser la messagerie

                                    Masque fichiers
                                    [X] Programmes
                                    [ ] Tous les fichiers
                                    [ ] Extensions définies par l'utilisateur:
                                    [ ] Exclure les extensions: ;

                                    Action

                                    Objets infectés
                                    [ ] Ignorer
                                    [X] Désinfecter
                                    [ ] Effacer
                                    [ ] Mettre en quarantaine
                                    [ ] Demander l'action

                                    Seconde action
                                    [ ] Ignorer
                                    [ ] Effacer
                                    [X] Mettre en quarantaine
                                    [ ] Demander l'action

                                    Options d'analyse
                                    [X] Activer les alertes
                                    [ ] Activer l'heuristique
                                    [ ] Afficher tous les fichiers dans le journal
                                    [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1190806538.log

                                    Options d'analyse Spyware

                                    [X] Analyse contre les risques non-viraux
                                    [ ] Ecarter de l'analyse les dialers et les applications
                                    [X] Clés de registres
                                    [X] Cookies
                                    0
                                    1. Contributeur sécurité
                                      ok

                                      scan donc avec avast pour voir si il trouve encore des choses (de preference en mode sans echec))

                                      et dis tes pbs
                                      0
                                      1. je viens de refaire le scan avec avast et les virus sont tj la :-(
                                        g toujours le win32 tiny et le win32 agent ... si t'as encore des idées je suis preneuse
                                        merci encore
                                        0
                                        • 1
                                        • 2