Malware détecté par MSNFix

Bonjour,
j'ai sur mon PC qui a Windows XP un malware du à un fichier téléchargé accidentellement (si l'on puit dire...) sur Msn. Je pensais m'en être débarrassée en le supprimant en mode sans échec, avec désactivation/réactivation du système. Et mon antivirus Bitdefender2008 ne le détecte pas. Pourtant les mêmes problèmes ont subsisté, j'ai ce soir téléchargé MSNFix qui m'a produit le rapport suivant, me confirmant qu'une infection était présente.
Il me dit ceci :
MSNFix 1.551

C:\Documents and Settings\HP_Administrateur\Mes documents\MSNFix\MSNFix
Fix exécuté le 19/10/2007 - 22:27:26,85 By HP_Administrateur
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\ocx.out

************************ MSNCHK ***** /!\ beta test /!\

************************ Recherche les dossiers présents

... C:\Temp\

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\ocx.out

************************ Suppression des dossiers

.. OK ... C:\Temp\

************************ Nettoyage du registre

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\setup_all.exe] 9398064AECBFEA5565E341B99A5C8B3C

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\HP_ADM~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 19102007_22282128.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

Quelqu'un pourrait-il m'en faire un commentaire s'il comprend mieux que moi de quoi il s'agit, particulièrement concernant la partie " ces fichiers nécessitent un avis expérimenté avant toute intervention "
Faut-il que je fasse encore quelque chose ?
Merci pour toute lecture ou éventuelle réponse.
Configuration: Windows XP
Internet Explorer 6.0

30 réponses

Résumé de la discussion

Un utilisateur de Windows XP signale une infection liée à un fichier téléchargé via MSN et constate que Bitdefender 2008 ne détecte pas le malware, malgré une détection par MSNFix. Plusieurs conseils suggèrent d’analyser les éléments suspects avec VirusTotal et HijackThis, d’afficher les fichiers cachés et d’examiner le registre, puis d’envoyer des fichiers et rapports pour évaluation. Des rapports documentent les étapes réalisées, y compris des scans HijackThis et des tests VirusTotal, et recommandent de comparer les résultats pour une interprétation par un utilisateur expérimenté. En cas de doute, la discussion souligne qu’une approche multi-outils reste recommandée, car les résultats varient selon les versions et les configurations XP, et que l’intervention manuelle peut s’avérer risquée.

Bobot (l’IA à votre service)
  1. Contributeur
    bonsoir
    oui tu vas faire ceci
    déjà, SVP merci d'envoyer le fichier [b] C:\DOCUME~1\HP_ADM~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

    ensuite
    Ouvrir l'Explorateur Windows: > Démarrer > Programmes > Accessoires > Explorateur Windows ou Démarrer > Programmes > Explorateur Windows.
    Cliquer sur Outils > Options des dossiers > Affichage.
    Sélectionner :
    cocher : Afficher les fichiers et dossiers cachés.
    décocher : Masquer les extensions des fichiers dont le type est connu.
    décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
    Cliquer sur Appliquer et Ok
    Et teste ceci:C:\setup_all.exe
    Cliquer sur ce lien
    https://www.virustotal.com/gui/
    Cliquer sur Parcourir et indiquer le chemin du ou des fichier(s) que j’ai désigné(s).
    Cliquer sur Send File
    Au message Sending File, ne pas fermer cette fenêtre.
    Si vous avez un message Current Statue: queued : Patience!
    Au bout de quelques minutes, vous aurez dans l'encadré: Current status: finished
    Faire un copier/coller du résultat et postez-le dans votre prochain message.
    avec un rapport Hijack this
    télécharge et installe le logiciel HijackThis
    https://www.pcastuces.com/logitheque/hijackthis.htm
    tuto pour l’utiliser
    regarde ici c'est parfaitement expliqué en images
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    0
    1. J'ai fait la première étape.
      Il me met ensuite lorsque je veux masquer les fichiers protégés dy système d'exploitation que c'est dangereux de le faire, que cela peut rendre mon ordinateur inutilisable, du coup j'hésite fortement à le faire...
      Puis-je m'en passer ?
      Merci beaucoup pour la rédaction de cette réponse très précise, je ferais la suite ensuite. Pour le moment bonne nuit^^
      0
      1. Contributeur
        il n'y a aucun risque à faire ce que je te demande, il ne s'agit pas de supprimer quoi que ce soit mais de tester
        ensuite tu refais la manip inverse pour recacher tes fichiers
        c'est important de savoir si ce fichier est infecté ou pas...

        Recommande à tes contacts d'appliquer la même procédure MSNFix, pour freiner la propagation et indique si l'éradication est réussie. S'ils ont le moindre souci, ils viennent sur le forum et postent leur rapport pour lecture et conseils...
        0
        1. Voilà, j'ai procédé aux étapes suivantes, voilà les rapports.

          Le test de C:\setup_all.exe par VirusTotal :

          Fichier setup_all.exe_ reçu le 2007.10.20 10:54:54 (CET)
          Situation actuelle: terminé
          Résultat: 0/32 (0%)
          Formaté
          Impression des résultats
          Email:

          Antivirus Version Dernière mise à jour Résultat
          AhnLab-V3 2007.10.20.0 2007.10.19 -
          AntiVir 7.6.0.27 2007.10.19 -
          Authentium 4.93.8 2007.10.19 -
          Avast 4.7.1051.0 2007.10.19 -
          AVG 7.5.0.488 2007.10.19 -
          BitDefender 7.2 2007.10.20 -
          CAT-QuickHeal 9.00 2007.10.19 -
          ClamAV 0.91.2 2007.10.17 -
          DrWeb 4.44.0.09170 2007.10.19 -
          eSafe 7.0.15.0 2007.10.15 -
          eTrust-Vet 31.2.5225 2007.10.20 -
          Ewido 4.0 2007.10.19 -
          FileAdvisor 1 2007.10.20 -
          Fortinet 3.11.0.0 2007.10.19 -
          F-Prot 4.3.2.48 2007.10.19 -
          F-Secure 6.70.13030.0 2007.10.19 -
          Ikarus T3.1.1.12 2007.10.20 -
          Kaspersky 7.0.0.125 2007.10.20 -
          McAfee 5145 2007.10.19 -
          Microsoft 1.2908 2007.10.20 -
          NOD32v2 2604 2007.10.19 -
          Norman 5.80.02 2007.10.19 -
          Panda 9.0.0.4 2007.10.19 -
          Prevx1 V2 2007.10.20 -
          Rising 19.45.52.00 2007.10.20 -
          Sophos 4.22.0 2007.10.20 -
          Sunbelt 2.2.907.0 2007.10.20 -
          Symantec 10 2007.10.20 -
          TheHacker 6.2.9.100 2007.10.19 -
          VBA32 3.12.2.4 2007.10.19 -
          VirusBuster 4.3.26:9 2007.10.19 -
          Webwasher-Gateway 6.6.1 2007.10.19 -
          Information additionnelle
          File size: 7477561 bytes
          MD5: 9398064aecbfea5565e341b99a5c8b3c
          SHA1: 6cce4d53d31022c0041a720ca8cf578b3979eb9e

          Et le test par HijackThis, étonnamment rapide, à peine une seconde ou deux (?!?)
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 11:06:04, on 20/10/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\ehome\ehtray.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\HP\KBD\KBD.EXE
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
          C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\eHome\ehmsas.exe
          c:\windows\system\hpsysdrv.exe
          C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
          C:\Program Files\Java\jre1.5.0_05\bin\jucheck.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
          C:\Program Files\Microsoft Works\WkDStore.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
          O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
          O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
          O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
          O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
          O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
          O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
          O24 - Desktop Component 0: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0470.JPG
          O24 - Desktop Component 1: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0168bis.JPG
          O24 - Desktop Component 10: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0324.JPG
          O24 - Desktop Component 11: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0328.JPG
          O24 - Desktop Component 12: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0333.JPG
          O24 - Desktop Component 13: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0475.JPG
          O24 - Desktop Component 14: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0471.JPG
          O24 - Desktop Component 15: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0474.JPG
          O24 - Desktop Component 16: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr3.jpg
          O24 - Desktop Component 17: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr1.jpg
          O24 - Desktop Component 18: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr6.jpg
          O24 - Desktop Component 2: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0140bis.JPG
          O24 - Desktop Component 3: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Photos scannées\photo19.jpg
          O24 - Desktop Component 4: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Photos scannées\photo3.jpg
          O24 - Desktop Component 5: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0153bis.JPG
          O24 - Desktop Component 6: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\932874_20060505_screen002.jpg
          O24 - Desktop Component 7: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\happyfeet.gif
          O24 - Desktop Component 8: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\136137_569709419_mce32_H151935_L.jpg
          O24 - Desktop Component 9: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0326.JPG
          0
          1. Contributeur
            RAS
            pour confirmation, fais un scan en ligne
            Fais un scan en ligne avec
            https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

            Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

            On va te demander de télécharger des contrôles active x, accepte .
            Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

            Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
            Le scan va commencer.

            NOTE: le scan est à faire avec Internet Explorer
            Reviens avec le rapport de scan obtenu
            à+
            0
            1. October 20, 2007 12:47:18 PM
              Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
              Kaspersky On-line Scanner version : 5.0.83.0
              Dernière mise à jour de la base antivirus Kaspersky : 20/10/2007
              Enregistrements dans la base antivirus Kaspersky : 414414

              Paramètres d'analyse
              Analyser avec la base antivirus suivante standard
              Analyser les archives vrai
              Analyser les bases de messagerie vrai

              Cible de l'analyse Poste de travail
              C:\
              D:\
              E:\
              F:\
              G:\
              H:\
              I:\
              J:\

              Statistiques de l'analyse
              Total d'objets analysés 105335
              Nombre de virus trouvés 0
              Nombre d'objets infectés 0 / 0
              Nombre d'objets suspects 0
              Durée de l'analyse 01:06:54

              Nom de l'objet infecté Nom du virus Dernière action
              C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log L'objet est verrouillé ignoré

              C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_3165199091_3997696_63755 L'objet est verrouillé ignoré

              C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_3165199091_4915200_63760 L'objet est verrouillé ignoré

              C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBE3.tmp L'objet est verrouillé ignoré

              C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBE4.tmp L'objet est verrouillé ignoré

              C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{2356948A-3B47-4BE9-B851-20F242816D37}.TmpSBE L'objet est verrouillé ignoré

              C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{CFB26D47-5EF2-462E-9A08-5597F338C5E7}.TmpSBE L'objet est verrouillé ignoré

              C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp L'objet est verrouillé ignoré

              C:\Documents and Settings\All Users\DRM\drmstore.hds L'objet est verrouillé ignoré

              C:\Documents and Settings\HP_Administrateur\Application Data\Bitdefender\Desktop\Profiles\asdict.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\HP_Administrateur\Cookies\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_360.wmdb L'objet est verrouillé ignoré

              C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

              C:\Documents and Settings\HP_Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\HP_Administrateur\Local Settings\Historique\History.IE5\MSHist012007102020071021\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré

              C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\_hphtra07.log L'objet est verrouillé ignoré

              C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\HP_Administrateur\NTUSER.DAT L'objet est verrouillé ignoré

              C:\Documents and Settings\HP_Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

              C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

              C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

              C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

              C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

              C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

              C:\Program Files\BitDefender\BitDefender 2008\as2core\antispam_sig_6530\aspdict.dat L'objet est verrouillé ignoré

              C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

              C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP5\change.log L'objet est verrouillé ignoré

              C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

              C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{14D6201A-D9B4-42E0-8BF3-57678ECA04F3}.crmlog L'objet est verrouillé ignoré

              C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

              C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

              C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

              C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\IntelDH.evt L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

              C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

              C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

              C:\WINDOWS\Temp\tmp0000452d\tmp00000000 L'objet est verrouillé ignoré

              C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

              D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

              Analyse terminée.

              Ca me paraît bon ?
              0
              1. Contributeur
                Maintenant il te reste ceci à effectuer

                1/
                Supprime tous les outils utilisés:
                HijackThis, qui sont spécifiques pour des infections et ne te serviront plus!
                Supprime aussi tous les rapports obtenus!

                Tu peux néanmoins conserver Ccleaner et AVG antispyware, mis à jour régulièrement, ils te serviront, l'un, Ccleaner, pour le nettoyage quotidien de ton PC, l'autre, AVG Antispyware, pour la recherche d'éventuelles infections...

                2/
                Restauration système
                Désactive ta restauration
                Clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer, OK
                Redémarre ton PC
                Réactive ta restauration
                Clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer, OK
                Redémarre ton PC

                3/
                Nettoyage et Défragmentation de tes Disques
                Nettoyage
                Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                Clique sur le bouton "nettoyage de disque", OK
                tu le fais pour chacun de tes disques

                Vérifications des erreurs
                Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                "Vérifier maintenant", une boîte s'ouvre, cocher les cases
                réparer automatiquement les erreurs...
                rechercher et tenter une récupération...
                Démarrer, ok
                tu le fais pour chacun de tes disques

                ensuite toujours dans le même onglet tu choisis
                Défragmentation
                "défragmenter maintenant", OK
                une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                tu le fais pour chacun de tes disques

                ==>

                Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé...

                Je te conseille donc de lire attentivement ce qui suit et de suivre les conseils prodigués

                ==>

                Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes.
                https://forum.pcastuces.com/sujet.asp?f=25&s=25842

                ==>

                La protection de ton Pc

                La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
                Outre la parfaite mise à jour du système d'exploitation, désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum!
                Pour cela il faut :

                1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système.
                /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel!
                /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel!
                /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!!
                Tu scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège.

                2. pour scanner régulièrement ton PC
                /- un anti trojan efficace, comme AVG antispyware .A la fin d'une période d'essai du logiciel, il est proposé une version payante que tu n'es pas obligé d'acheter. Il perd alors sa fonction "résident" et tu dois faire les mises à jour manuellement. Il reste néanmoins très utile pour scanner régulièrement ton PC et le nettoyer d'éventuelles infections.

                3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles.
                Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégé contre eux, puisque son rôle est d'empêcher leur installation.

                4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows!

                Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants
                https://forum.pcastuces.com/default.asp

                dans celui-ci, tesgaz t'explique les risques du P2P
                https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

                dans celui-là, les risques du crack
                https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

                Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille !
                Avec un peu de prévention, il est possible d'être à l'abri des menaces !
                S'il te plaît, fais passer le mot autour de toi !
                S'il te plaît, s'il y a des internautes infectés autour de toi, envoie les nous sur ce forum !
                Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier!

                ==>

                Dénonce ton infection pour faire condamner les auteurs.

                Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
                - Voir les règles du forum : https://malwarecomplaints.info/
                - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

                *** Ton infection : infection MSN

                >> https://malwarecomplaints.info/

                Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..)

                bonne continuation

                0
                1. J'ai procédé à ces nombreuses étapes ce matin, et je suis maintenant un peu affolée...
                  J'ai restauré le système, défragmenté mes disques et procédé aux nettoyages et aux vérifications. La vérification du C: à été étonnamment longue, enfin tout est relatif... Pas de problème détecté en tout cas "Le disque est propre"
                  Mais quand je l'ai rallumé ce soir il m'a planté à 2 reprises, les programmes de toute sorte (Word, Internet, Msn, WLM) qui se bloquent et ne veulent plus se ferme, obligation de les fermer en cliquant sur "Terminer maintenant" , opération prenant des minutes et des minutes...
                  Tout devrait bien se dérouler à présent, plus de malwares, des disques propres... je ne sais plus quoi faire face à cet ordinateur, j'ose espérer que ce n'était que passager mais je ne vois pas comment cela serait possible.
                  0
                  1. Contributeur
                    c'est nouveau? cela ne le faisait pas...
                    qu'as tu fait exactement?
                    0
                    1. Qu'ai-je fait exactement ? J'ai commencé par supprimer Hijackthis, MSNFix et les contrôles ActiveX de KasperskyOnline.
                      Puis j'ai restauré le système (cocher la case une fois, redémarrer, la décocher).
                      Nettoyer Disque C, D et E
                      Défragmenter Disques C (le E, je ne peux pas, il faut 15% d'espace disponible et je n'en ai que 11)
                      Vérifier les 3, ce qui a pris un certain temps.
                      Créer un point de restauration.

                      C'est nouveau, pas vraiment, ça ressemble un peu au fait du malware en fait, tout se bloquant, les fenêtres commençant à ne plus réagir...

                      Merci en tout cas pour la rapidité des réponses et le temps consacré à mon problème. Bonne soirée.
                      0
                      1. Contributeur
                        télécharge MSNFix et scanne ton PC
                        poste le rapport obtenu et un rapport hijack this
                        0
                        1. MSNFix ne détecte plus rien...

                          MSNFix 1.552

                          C:\Documents and Settings\HP_Administrateur\Mes documents\MSNFix\MSNFix
                          Fix exécuté le 22/10/2007 - 18:05:34,18 By HP_Administrateur
                          mode normal

                          ************************ Recherche les fichiers présents

                          Aucun Fichier trouvé

                          ************************ Recherche les dossiers présents

                          Aucun dossier trouvé

                          ************************ Fichiers suspects

                          /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                          [C:\setup_all.exe] 9398064AECBFEA5565E341B99A5C8B3C

                          [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\HP_ADM~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

                          ------------------------------------------------------------------------
                          Auteur : !aur3n7 Contact: https://www.ionos.fr/
                          ------------------------------------------------------------------------

                          --------------------------------------------- END ---------------------------------------------

                          Hijackthis :
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 18:11:18, on 22/10/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\ehome\ehtray.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\HP\KBD\KBD.EXE
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                          C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                          C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                          C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                          C:\WINDOWS\system32\dllhost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\eHome\ehmsas.exe
                          c:\windows\system\hpsysdrv.exe
                          C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                          C:\Program Files\Java\jre1.5.0_05\bin\jucheck.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                          O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                          O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                          O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                          O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                          O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                          O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                          O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                          O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                          O24 - Desktop Component 0: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0470.JPG
                          O24 - Desktop Component 1: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0168bis.JPG
                          O24 - Desktop Component 10: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0324.JPG
                          O24 - Desktop Component 11: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0328.JPG
                          O24 - Desktop Component 12: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0333.JPG
                          O24 - Desktop Component 13: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0475.JPG
                          O24 - Desktop Component 14: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0471.JPG
                          O24 - Desktop Component 15: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0474.JPG
                          O24 - Desktop Component 16: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr3.jpg
                          O24 - Desktop Component 17: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr1.jpg
                          O24 - Desktop Component 18: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr6.jpg
                          O24 - Desktop Component 2: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0140bis.JPG
                          O24 - Desktop Component 3: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Photos scannées\photo19.jpg
                          O24 - Desktop Component 4: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Photos scannées\photo3.jpg
                          O24 - Desktop Component 5: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0153bis.JPG
                          O24 - Desktop Component 6: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\932874_20060505_screen002.jpg
                          O24 - Desktop Component 7: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\happyfeet.gif
                          O24 - Desktop Component 8: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\136137_569709419_mce32_H151935_L.jpg
                          O24 - Desktop Component 9: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0326.JPG
                          0
                          1. Contributeur
                            SVP merci d'envoyer le fichier [b] C:\DOCUME~1\HP_ADM~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr
                            fais le stp pour faire avancer la lutte anti malwares

                            faire un scan antivirus en ligne avec internet explorer et accepter l'activex, le scan complet de ton poste de travail, pas le nanoscan
                            poster le rapport ici ensuite
                            http://pandasoftware.fr
                            0
                            1. ;***********************************************************************************************************************************************************************************
                              ANALYSIS: 2007-10-23 19:28:59
                              PROTECTIONS: 1
                              MALWARE: 18
                              SUSPECTS: 0
                              ;***********************************************************************************************************************************************************************************
                              PROTECTIONS
                              Description Version Active Updated
                              ;===================================================================================================================================================================================
                              Bitdefender Antivirus 8.0 Yes Yes
                              ;===================================================================================================================================================================================
                              MALWARE
                              Id Description Type Active Severity Disinfectable Disinfected Location
                              ;===================================================================================================================================================================================
                              00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\KillIt.exe
                              00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@doubleclick[1].txt
                              00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@atdmt[2].txt
                              00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\HP_Administrateur\Mes documents\MSNFix.zip[MSNFix/incl/Process.exe]
                              00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\HP_Administrateur\Mes documents\MSNFix\MSNFix\incl\Process.exe
                              00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@tradedoubler[1].txt
                              00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@247realmedia[1].txt
                              00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@fastclick[2].txt
                              00145460 Cookie/2o7 TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@2o7[2].txt
                              00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@xiti[1].txt
                              00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@apmebf[2].txt
                              00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@serving-sys[2].txt
                              00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bs.serving-sys[2].txt
                              00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@weborama[2].txt
                              00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@weborama[3].txt
                              00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@weborama[1].txt
                              00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@adtech[1].txt
                              00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@advertising[3].txt
                              00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@advertising[1].txt
                              00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@overture[1].txt
                              00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bluestreak[2].txt
                              00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@smartadserver[1].txt
                              00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@CAHWETDZ.txt
                              00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@smartadserver[4].txt
                              00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@smartadserver[2].txt
                              ;===================================================================================================================================================================================
                              SUSPECTS
                              Location
                              ;===================================================================================================================================================================================
                              ;===================================================================================================================================================================================

                              Des menaces latentes... Sont-ce elles qui posent problème ?
                              Ai-je une autre solution que d'acheter un antivirus Panda ?
                              0
                              1. Contributeur
                                rien de méchant, des cookies, tu les supprimes sans soucis avec ccleaner
                                tu supprimes MSNFix
                                C:\Documents and Settings\HP_Administrateur\Mes documents\MSNFix
                                C:\Documents and Settings\HP_Administrateur\Mes documents\MSNFix.zip

                                tu n'es absolument pas obligé d'acheter panda!!
                                tu as déjà un antivirus...tu peux sans soucis le conserver
                                comment se comporte le PC?
                                0
                                1. L'ordinateur est un brinl lent mais semble fonctionner correctement.
                                  Merci encore, souris-je.
                                  0
                                  1. Contributeur
                                    Maintenant il te reste ceci à effectuer

                                    1/
                                    Supprime tous les outils utilisés:
                                    HijackThis, Navilog, smitfraudfix qui sont spécifiques pour des infections et ne te serviront plus!
                                    Supprime aussi tous les rapports obtenus!

                                    Tu peux néanmoins conserver Ccleaner et AVG antispyware, mis à jour régulièrement, ils te serviront, l'un, Ccleaner, pour le nettoyage quotidien de ton PC, l'autre, AVG Antispyware, pour la recherche d'éventuelles infections...

                                    2/
                                    Restauration système
                                    Désactive ta restauration
                                    Clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer, OK
                                    Redémarre ton PC
                                    Réactive ta restauration
                                    Clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer, OK
                                    Redémarre ton PC

                                    3/
                                    Nettoyage et Défragmentation de tes Disques
                                    Nettoyage
                                    Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                                    Clique sur le bouton "nettoyage de disque", OK
                                    tu le fais pour chacun de tes disques

                                    Vérifications des erreurs
                                    Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                                    "Vérifier maintenant", une boîte s'ouvre, cocher les cases
                                    réparer automatiquement les erreurs...
                                    rechercher et tenter une récupération...
                                    Démarrer, ok
                                    tu le fais pour chacun de tes disques

                                    ensuite toujours dans le même onglet tu choisis
                                    Défragmentation
                                    "défragmenter maintenant", OK
                                    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                                    tu le fais pour chacun de tes disques

                                    ==>

                                    Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé...

                                    Je te conseille donc de lire attentivement ce qui suit et de suivre les conseils prodigués

                                    ==>

                                    Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes.
                                    https://forum.pcastuces.com/sujet.asp?f=25&s=25842

                                    ==>

                                    La protection de ton Pc

                                    La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
                                    Outre la parfaite mise à jour du système d'exploitation, désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum!
                                    Pour cela il faut :

                                    1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système.
                                    /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel!
                                    /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel!
                                    /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!!
                                    Tu scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège.

                                    2. pour scanner régulièrement ton PC
                                    /- un anti trojan efficace, comme AVG antispyware .A la fin d'une période d'essai du logiciel, il est proposé une version payante que tu n'es pas obligé d'acheter. Il perd alors sa fonction "résident" et tu dois faire les mises à jour manuellement. Il reste néanmoins très utile pour scanner régulièrement ton PC et le nettoyer d'éventuelles infections.

                                    3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles.
                                    Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégé contre eux, puisque son rôle est d'empêcher leur installation.

                                    4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows!

                                    Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants
                                    https://forum.pcastuces.com/default.asp

                                    dans celui-ci, tesgaz t'explique les risques du P2P
                                    https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

                                    dans celui-là, les risques du crack
                                    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

                                    Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille !
                                    Avec un peu de prévention, il est possible d'être à l'abri des menaces !
                                    S'il te plaît, fais passer le mot autour de toi !
                                    S'il te plaît, s'il y a des internautes infectés autour de toi, envoie les nous sur ce forum !
                                    Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier!

                                    ==>

                                    Dénonce ton infection pour faire condamner les auteurs.

                                    Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
                                    - Voir les règles du forum : https://malwarecomplaints.info/
                                    - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                                    Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                                    Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                                    Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

                                    *** Ton infection : ***

                                    >> https://malwarecomplaints.info/

                                    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..)

                                    bonne continuation
                                    0
                                    1. Toujours moi et mon ordinateur dont je ne parviens pas à dire de quel problème il est atteint, si ce n'est que cela semble être du à Msn. Je me trouve face à un ordinateur qui dès que Msn est ouvert se bloque dans toutes ses applications. Il devient extrêmement lent, et toute activité ouverte (lecteur Windows Media, page Internet, Word, Excel, Outlook Express, toute application imaginable...) se met à ne plus répondre, avec l'apparition de sablier, l'impossibilité de cliquer nulle part...).
                                      MsnFix ne détecte strictement rien, Panda non plus, mon Bitdefender n'en parlons pas... Bref, tous les symptômes d'un virus mais pas de virus détecté, c'est à s'en arracher les cheveux, ce que je ferai bien si je n'en avais pas si peu...
                                      Reformater le disque dur, c'est très loin de me tenter. Une idée quelconque de ce qui peut bien atteindre ce pauvre PC ? Un dernier anti-virus à me proposer ?
                                      Merci de me lire.
                                      0
                                      1. Contributeur
                                        remet moi un rapport hijack this
                                        as tu essayé de désinstaler MSN puis de le réinstaller?
                                        l'infection de départ peut avoir créé des dysfonctionnements...
                                        dis moi...
                                        0
                                        1. Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 11:38:28, on 02/11/2007
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\WINDOWS\ehome\ehtray.exe
                                          C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                                          C:\WINDOWS\RTHDCPL.EXE
                                          C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                                          C:\WINDOWS\system32\rundll32.exe
                                          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                          C:\HP\KBD\KBD.EXE
                                          C:\Program Files\QuickTime\qttask.exe
                                          C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                          C:\WINDOWS\eHome\ehRecvr.exe
                                          C:\WINDOWS\eHome\ehSched.exe
                                          C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                          C:\WINDOWS\system32\nvsvc32.exe
                                          C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                                          C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                                          C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                          C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                                          C:\WINDOWS\system32\dllhost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\eHome\ehmsas.exe
                                          c:\windows\system\hpsysdrv.exe
                                          C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                                          C:\WINDOWS\system32\wuauclt.exe
                                          C:\Program Files\MSN Messenger\msnmsgr.exe
                                          C:\Program Files\MSN Messenger\usnsvc.exe
                                          C:\Program Files\Windows Media Player\wmplayer.exe
                                          C:\Program Files\Outlook Express\msimn.exe
                                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                                          O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                          O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                                          O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                          O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                                          O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                          O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                          O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                          O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                          O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                          O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                          O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                          O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                                          O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                          O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                                          O24 - Desktop Component 0: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0470.JPG
                                          O24 - Desktop Component 1: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0168bis.JPG
                                          O24 - Desktop Component 10: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0324.JPG
                                          O24 - Desktop Component 11: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0328.JPG
                                          O24 - Desktop Component 12: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0333.JPG
                                          O24 - Desktop Component 13: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0475.JPG
                                          O24 - Desktop Component 14: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0471.JPG
                                          O24 - Desktop Component 15: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0474.JPG
                                          O24 - Desktop Component 16: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr3.jpg
                                          O24 - Desktop Component 17: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr1.jpg
                                          O24 - Desktop Component 18: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr6.jpg
                                          O24 - Desktop Component 2: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0140bis.JPG
                                          O24 - Desktop Component 3: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Photos scannées\photo19.jpg
                                          O24 - Desktop Component 4: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Photos scannées\photo3.jpg
                                          O24 - Desktop Component 5: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0153bis.JPG
                                          O24 - Desktop Component 6: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\932874_20060505_screen002.jpg
                                          O24 - Desktop Component 7: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\happyfeet.gif
                                          O24 - Desktop Component 8: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\136137_569709419_mce32_H151935_L.jpg
                                          O24 - Desktop Component 9: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0326.JPG
                                          0
                                          • 1
                                          • 2