Virus garde

Bonjour,
j'ai une page d'alerte de virus garde qui arrete pas d'aparraitre et je ne peut put acceder a la gestion de systeme pouvez vous m'aidez

25 réponses

Résumé de la discussion

La discussion porte sur une alerte virale apparente qui bloque l’accès à la gestion système et provoque des messages répétés sur le PC. Plusieurs outils et rapports techniques sont évoqués, notamment ComboFix, l’analyse des listes de démarrage et les rapports HijackThis, afin d'identifier les éléments malveillants et planifier le nettoyage. Des solutions étape par étape sont proposées, incluant le redémarrage en mode sans échec, l’exécution de SDFix, puis le redémarrage et poster le rapport pour vérification. En complément, des scanners en ligne comme Kaspersky On-line Scanner et des conseils sur les sauvegardes et la sécurité future sont discutés pour éviter une récidive.

Bobot (l’IA à votre service)
  1. Contributeur
    tu feras aussi ceci
    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Clique sur navilog1.zip pour télécharger navilog1
    Choisis Enregistrer

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le bloc note.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:33:07, on 25/11/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\Explorer.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\msanton.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\APPS\Powercinema\PCMService.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\system32\spools.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\PROGRA~1\MICROS~2\rapimgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\AOL\ACS\AOLacsd.exe
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      C:\WINDOWS\System32\snmp.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\internet explorer\iexplore.exe
      C:\Program Files\Windows Live Toolbar\msn_sl.exe
      C:\Program Files\internet explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\msanton.exe
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [TPPOLL10] C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [dumprep] C:\WINDOWS\system32\spools.exe
      O4 - HKLM\..\Run: [version] C:\WINDOWS\system32\timoty.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [Football365 Toolbar] "C:\Program Files\Sporever\Football365 Toolbar\launcher.exe"
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
      O4 - HKCU\..\Run: [froody] C:\WINDOWS\system32\timoty.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\Run: [Weflirt] "C:\Program Files\Weflirt\weflirt.exe" -background (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Default user')
      O4 - Startup: setings.exe
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O4 - Global Startup: startup.exe
      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
      O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
      O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      1. Search Navipromo version 3.3.6 commencé le 25/11/2007 à 12:36:09,35

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Recherche dossiers dans C:\Documents and Settings\mireille\Application Data ***

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Aucun fichier trouvé dans :

        - C:\WINDOWS\system32
        - C:\DOCUME~1\MIREILLE\LOCALS~1\APPLIC~1

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\WINDOWS\system32 *

        * Recherche dans C:\DOCUME~1\MIREILLE\LOCALS~1\APPLIC~1 *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche Heuristique :

        3)Recherche Certificats :

        Certificat Egroup absent !

        *** Analyse terminée le 25/11/2007 à 12:37:40,48 ***
        1. Contributeur
          télécharge GenProc de Lazzzy et Narco4 sur ton bureau
          http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

          dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

          Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
          1. lorsque je clique sur genproc.bat ils mettent que certains fichiers n'ont pu etre cree
            1. Contributeur
              Fais un scan en ligne avec
              https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

              NOTE: le scan est à faire avec Internet Explorer
              Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

              On va te demander de télécharger des contrôles ActiveX, accepte .
              Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

              Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
              Le scan va commencer.

              Reviens avec le rapport de scan obtenu
              1. KASPERSKY ON-LINE SCANNER REPORT
                Sunday, November 25, 2007 5:27:49 PM
                Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                Kaspersky On-line Scanner version : 5.0.83.0
                Dernière mise à jour de la base antivirus Kaspersky : 25/11/2007
                Enregistrements dans la base antivirus Kaspersky : 436234

                Paramètres d'analyse
                Analyser avec la base antivirus suivante standard
                Analyser les archives vrai
                Analyser les bases de messagerie vrai

                Cible de l'analyse Poste de travail
                C:\
                D:\

                Statistiques de l'analyse
                Total d'objets analysés 65204
                Nombre de virus trouvés 5
                Nombre d'objets infectés 19 / 0
                Nombre d'objets suspects 0
                Durée de l'analyse 02:13:15

                Nom de l'objet infecté Nom du virus Dernière action
                C:\APPS\Powercinema\Kernel\CLML_NTService\CLML_MAIN\CLML.db L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\ph L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\variable L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Application Data\Microsoft\Messenger\gorryvalentin@neuf.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Application Data\Microsoft\Messenger\gorryvalentin@neuf.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Application Data\Microsoft\Messenger\gorryvalentin@neuf.fr\SharingMetadata\Working\database_7648_65C8_4865_8827\dfsr.db L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Application Data\Microsoft\Messenger\gorryvalentin@neuf.fr\SharingMetadata\Working\database_7648_65C8_4865_8827\fsr.log L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Application Data\Microsoft\Messenger\gorryvalentin@neuf.fr\SharingMetadata\Working\database_7648_65C8_4865_8827\fsrtmp.log L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Application Data\Microsoft\Messenger\gorryvalentin@neuf.fr\SharingMetadata\Working\database_7648_65C8_4865_8827\tmp.edb L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Application Data\Microsoft\Windows Live Contacts\gorryvalentin@neuf.fr\real\members.stg L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Application Data\Microsoft\Windows Live Contacts\gorryvalentin@neuf.fr\shadow\members.stg L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Temp\WCESLog.log L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Temp\~DF638.tmp L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Temp\~DF648.tmp L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Temp\~DFCAEF.tmp L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Temp\~DFCBD8.tmp L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\mireille\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\AOL\ACS\FR\forms.fdb L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\AOL\ACS\FR\static L'objet est verrouillé ignoré

                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré

                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\access_log L'objet est verrouillé ignoré

                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\error.log L'objet est verrouillé ignoré

                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\error_log L'objet est verrouillé ignoré

                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\ssl_request_log L'objet est verrouillé ignoré

                C:\qoobox\Quarantine\C\WINDOWS\system32\noskrnl.sys.vir Infecté : Email-Worm.Win32.Zhelatin.mo ignoré

                C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP239\A0064412.exe Infecté : Trojan-Dropper.Win32.Agent.cpt ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP239\A0064430.exe Infecté : Trojan-Dropper.Win32.Agent.cpt ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP239\A0064459.exe Infecté : Trojan-Dropper.Win32.Agent.cpt ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP239\A0064465.sys Infecté : Email-Worm.Win32.Zhelatin.mo ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP239\A0064494.sys Infecté : Email-Worm.Win32.Zhelatin.mo ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP240\A0064539.sys Infecté : Email-Worm.Win32.Zhelatin.mo ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP240\A0064564.sys Infecté : Email-Worm.Win32.Zhelatin.mo ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP240\A0064581.sys Infecté : Email-Worm.Win32.Zhelatin.mo ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP240\A0064602.sys Infecté : Email-Worm.Win32.Zhelatin.mo ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP240\A0064620.sys Infecté : Email-Worm.Win32.Zhelatin.mo ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP240\A0064784.sys Infecté : Email-Worm.Win32.Zhelatin.mo ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP242\A0065958.exe Infecté : Trojan-Dropper.Win32.Agent.cpt ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP242\A0065976.exe Infecté : Trojan-Dropper.Win32.Agent.cpt ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP243\A0069021.exe Infecté : Trojan-Dropper.Win32.Agent.cpt ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP243\A0070021.exe Infecté : Trojan-Dropper.Win32.Agent.cpt ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP246\A0071446.exe Infecté : Trojan-Proxy.Win32.Wopla.ao ignoré

                C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP246\change.log L'objet est verrouillé ignoré

                C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                C:\WINDOWS\SoftwareDistribution\EventCache\{1F430B34-0EE6-4B7F-B4EE-B2363ECCB027}.bin L'objet est verrouillé ignoré

                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\spools.exe Infecté : Trojan-PSW.Win32.Agent.tv ignoré

                C:\WINDOWS\system32\spoolv.exe Infecté : Backdoor.Win32.Agent.cpv ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\_nvidia_xxx_.log L'objet est verrouillé ignoré

                C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt L'objet est verrouillé ignoré

                C:\WINDOWS\Temp\Perflib_Perfdata_754.dat L'objet est verrouillé ignoré

                C:\WINDOWS\Temp\Perflib_Perfdata_9e0.dat L'objet est verrouillé ignoré

                C:\WINDOWS\Temp\sqlite_SPotOlPH0hAf9AF L'objet est verrouillé ignoré

                C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                Analyse terminée.
                1. Contributeur
                  Télécharge SDFix d’ Andy Manchesta sur ton bureau
                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                  clic double sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                  Redémarre ton ordinateur en mode sans échec
                  Comment aller en Mode sans échec lettre C
                  https://forum.pcastuces.com/sujet.asp?f=25&s=3902
                  1) Redémarre ton ordi
                  2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                  3) Tu verras un écran avec options de démarrage apparaître
                  4) Choisi la première option : Sans Échec, et valide avec "Entrée"
                  5) Choisi ton compte régulier, et non Administrateur

                  Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et clic double sur RunThis.cmd
                  Appuie sur Y pour commencer le nettoyage.
                  Il va supprimer les services et les entrées du Registre infectés puis te demandera d'appuyer sur une touche pour redémarrer.
                  Appuie sur une touche pour redémarrer le PC.
                  Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                  Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                  Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                  Enfin, poste le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,
                  1. SDFix: Version 1.115

                    Run by mireille on 25/11/2007 at 18:51

                    Microsoft Windows XP [version 5.1.2600]

                    Running From: C:\DOCUME~1\mireille\Bureau\SDFix

                    Safe Mode:
                    Checking Services:

                    Name:
                    noskrnl.sys

                    Path:
                    \??\C:\WINDOWS\system32\noskrnl.sys

                    noskrnl.sys - Deleted

                    Restoring Windows Registry Values
                    Restoring Windows Default Hosts File

                    Rebooting...

                    Normal Mode:
                    Checking Files:

                    Trojan Files Found:

                    C:\WINDOWS\noskrnl.config - Deleted
                    C:\WINDOWS\system32\spools.exe - Deleted

                    Removing Temp Files...

                    ADS Check:

                    C:\WINDOWS
                    No streams found.

                    C:\WINDOWS\system32
                    No streams found.

                    C:\WINDOWS\system32\svchost.exe
                    No streams found.

                    C:\WINDOWS\system32\ntoskrnl.exe
                    No streams found.

                    Final Check:

                    catchme 0.3.1262.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2007-11-25 18:57:10
                    Windows 5.1.2600 Service Pack 2 NTFS

                    scanning hidden processes ...

                    scanning hidden services & system hive ...

                    scanning hidden registry entries ...

                    scanning hidden files ...

                    scan completed successfully
                    hidden processes: 0
                    hidden services: 0
                    hidden files: 0

                    Remaining Services:
                    ------------------

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                    "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:*:Enabled:ActiveSync RAPI Manager"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Messenger"

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

                    Remaining Files:
                    ---------------

                    File Backups: - C:\DOCUME~1\mireille\Bureau\SDFix\backups\backups.zip

                    Files with Hidden Attributes:

                    Finished!
                    1. Contributeur
                      comment se comporte le PC?
                      remet un rapport hijack this pour contrôle...
                      1. le message apparait toujours et je ne peut toujours pas acceder au gestion systeme

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 19:25:58, on 25/11/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                        c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                        C:\WINDOWS\System32\snmp.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                        C:\APPS\Powercinema\PCMService.exe
                        C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                        C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\WINDOWS\system32\timoty.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\PROGRA~1\MICROS~2\rapimgr.exe
                        C:\Program Files\internet explorer\iexplore.exe
                        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Windows Live Toolbar\msn_sl.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\msanton.exe
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                        O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                        O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [TPPOLL10] C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [dumprep] C:\WINDOWS\system32\spools.exe
                        O4 - HKLM\..\Run: [version] C:\WINDOWS\system32\timoty.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                        O4 - HKCU\..\Run: [Football365 Toolbar] "C:\Program Files\Sporever\Football365 Toolbar\launcher.exe"
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                        O4 - HKCU\..\Run: [froody] C:\WINDOWS\system32\timoty.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'SYSTEM')
                        O4 - HKUS\S-1-5-18\..\Run: [Weflirt] "C:\Program Files\Weflirt\weflirt.exe" -background (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Default user')
                        O4 - Startup: setings.exe
                        O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        O4 - Global Startup: startup.exe
                        O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                        O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                        O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                        O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                        O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                        1. Contributeur
                          multiples infections...il reste encore pas mal de boulot....
                          lance hijack this et coche les lignes suivantes
                          F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\msanton.exe
                          O4 - HKLM\..\Run: [dumprep] C:\WINDOWS\system32\spools.exe
                          O4 - HKLM\..\Run: [version] C:\WINDOWS\system32\timoty.exe
                          O4 - HKCU\..\Run: [froody] C:\WINDOWS\system32\timoty.exe
                          O4 - HKUS\S-1-5-18\..\Run: [Weflirt] "C:\Program Files\Weflirt\weflirt.exe" -background (User 'SYSTEM')
                          O4 - Startup: setings.exe
                          O4 - Global Startup: startup.exe
                          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                          O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                          ferme toutes tes applications y compris internet et clique sur fix checked

                          Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                          http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                          clic double sur OTMoveIt.exe pour le lancer.
                          copie la liste qui se trouve en citation ci-dessous,
                          et colle-la dans le cadre de gauche de OTMoveIt :
                          Paste List of Files/Folders to be moved.
                          C:\WINDOWS\system32\msanton.exe
                          C:\WINDOWS\system32\timoty.exe
                          C:\Program Files\Weflirt

                          clique sur MoveIt! pour lancer la suppression.
                          le résultat apparaîtra dans le cadre Results.
                          clique sur Exit pour fermer.
                          poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                          il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
                          si c'est le cas accepte par Yes.

                          Télécharge combofix.exe (par sUBs) sur ton Bureau
                          http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                          désactive ton antivirus, antispyware, et Spybot (résident) durant l'utilisation de ComboFix . Merci. Tu réactives ensuite.
                          Double clique combofix.exe.
                          Tape sur la touche Y (Yes) pour démarrer le scan.
                          Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
                          NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                          1. ComboFix 07-11-19.3 - mireille 2007-11-25 20:09:44.2 - NTFSx86
                            Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.147 [GMT 1:00]
                            Running from: C:\Documents and Settings\mireille\Local Settings\Temporary Internet Files\Content.IE5\86HWMG8O\ComboFix[1].exe
                            .

                            ((((((((((((((((((((((((((((( Fichiers créés 2007-10-25 to 2007-11-25 ))))))))))))))))))))))))))))))))))))
                            .

                            2007-11-25 18:50 <REP> d-------- C:\WINDOWS\ERUNT
                            2007-11-25 15:01 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                            2007-11-23 23:54 102,664 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
                            2007-11-23 23:53 <REP> d-------- C:\Documents and Settings\mireille\.housecall6.6
                            2007-11-23 23:50 <REP> d-------- C:\Program Files\Panda Security
                            2007-11-23 22:49 <REP> d-------- C:\Documents and Settings\mireille\Application Data\Grisoft
                            2007-11-23 22:49 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                            2007-11-23 22:24 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                            2007-11-23 22:24 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                            2007-11-23 22:24 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                            2007-11-23 22:24 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                            2007-11-23 21:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
                            2007-11-23 21:53 <REP> d-------- C:\Program Files\Yahoo!
                            2007-11-22 18:36 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                            2007-11-21 13:20 <REP> d--h----- C:\WINDOWS\msdownld.tmp
                            2007-11-21 13:16 5,174 --a------ C:\WINDOWS\system32\nppt9x.vxd
                            2007-11-21 13:16 4,682 --a------ C:\WINDOWS\system32\npptNT2.sys
                            2007-11-21 13:03 <REP> d-------- C:\Program Files\OGPlanet
                            2007-11-17 11:17 63,488 --a------ C:\WINDOWS\system32\spoolw.exe
                            2007-11-12 21:35 <REP> d-------- C:\Documents and Settings\LocalService\Menu Démarrer
                            2007-11-12 21:35 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\Weflirt
                            2007-11-12 18:00 289,280 --a------ C:\WINDOWS\system32\libcurl.dll
                            2007-11-12 18:00 55,808 --a------ C:\WINDOWS\system32\spoolv.exe
                            2007-11-07 17:17 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
                            2007-11-06 20:27 <REP> dr------- C:\Documents and Settings\LocalService\Favoris
                            2007-11-05 18:17 <REP> d-------- C:\Program Files\GameSpy Arcade
                            2007-11-05 18:11 <REP> d-------- C:\Program Files\neoSoftware
                            2007-11-05 18:07 <REP> d-------- C:\Program Files\directx
                            2007-11-05 18:05 <REP> d-------- C:\Program Files\JoWooD
                            2007-11-05 18:05 929,844 --a------ C:\WINDOWS\system32\mfc42d.dll
                            2007-11-05 18:05 385,100 --a------ C:\WINDOWS\system32\MSVCRTD.DLL
                            2007-11-01 15:36 <REP> d-------- C:\WINDOWS\system32\NtmsData
                            2007-11-01 11:05 <REP> d-------- C:\Program Files\eMule
                            2007-10-31 23:30 <REP> d-------- C:\WINDOWS\BDOSCAN8
                            2007-10-31 22:44 <REP> d-------- C:\Program Files\Navilog1
                            2007-10-31 22:14 <REP> d-------- C:\VundoFix Backups
                            2007-10-31 21:59 <REP> d-------- C:\Program Files\Trend Micro
                            2007-10-27 16:14 <REP> d-------- C:\Program Files\iWin
                            2007-10-27 15:55 <REP> d-------- C:\Documents and Settings\mireille\Application Data\PowerChallenge

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2007-11-24 19:13 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                            2007-11-23 21:41 --------- d--h--w C:\Program Files\InstallShield Installation Information
                            2007-11-23 21:40 --------- d-----w C:\Program Files\Lavasoft
                            2007-11-07 09:22 --------- d-----w C:\Documents and Settings\mireille\Application Data\Lavasoft
                            2007-11-06 19:30 --------- d-----w C:\Program Files\MSN Messenger
                            2007-10-31 20:53 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
                            2007-10-31 16:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
                            2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
                            2007-10-22 02:39 267,272 ----a-w C:\WINDOWS\system32\xactengine2_10.dll
                            2007-10-22 02:37 17,928 ----a-w C:\WINDOWS\system32\X3DAudio1_2.dll
                            2007-10-12 14:14 3,734,536 ----a-w C:\WINDOWS\system32\d3dx9_36.dll
                            2007-10-12 14:14 1,374,232 ----a-w C:\WINDOWS\system32\D3DCompiler_36.dll
                            2007-10-02 08:56 444,776 ----a-w C:\WINDOWS\system32\d3dx10_36.dll
                            2007-10-01 17:57 --------- d-----w C:\Documents and Settings\mireille\Application Data\ppStream
                            2007-09-06 10:09 801,144 ----a-w C:\WINDOWS\system32\aswBoot.exe
                            2007-09-06 10:00 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
                            .

                            ((((((((((((((((((((((((((((( snapshot@2007-11-23_21.45.09.73 )))))))))))))))))))))))))))))))))))))))))
                            .
                            + 2007-08-21 13:37:26 124,208 ----a-w C:\WINDOWS\Downloaded Program Files\ascstubie.dll
                            + 2007-07-18 13:49:56 12,592 ----a-w C:\WINDOWS\Downloaded Program Files\libcomm.dll
                            + 2007-11-23 12:11:56 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
                            + 2007-11-25 17:50:51 5,349,376 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000001\NTUSER.DAT
                            + 2007-11-25 17:50:51 1,404,928 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000002\UsrClass.dat
                            + 2007-11-23 12:11:56 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE
                            + 2007-11-25 17:50:38 5,349,376 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000001\NTUSER.DAT
                            + 2007-11-25 17:50:38 1,404,928 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000002\UsrClass.dat
                            + 2006-03-02 12:00:00 29,056 ----a-w C:\WINDOWS\system32\drivers\ip6fw.sys
                            + 2005-05-16 18:34:48 213,048 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
                            + 2006-03-20 12:17:24 65,536 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
                            + 2006-03-20 12:17:20 798,720 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
                            + 2007-11-25 17:56:31 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_254.dat
                            + 2007-11-25 17:55:50 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_73c.dat
                            .
                            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                            "{9DBF8A26-4CAB-45B6-8E5E-92F1A18AA271}"= C:\Program Files\Sofiane2007\tbSofi.dll [ ]

                            [HKEY_CLASSES_ROOT\clsid\{9dbf8a26-4cab-45b6-8e5e-92f1a18aa271}]

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-02 13:00]
                            "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:55]
                            "IncrediMail"="C:\Program Files\IncrediMail\bin\IncMail.exe" []
                            "Football365 Toolbar"="C:\Program Files\Sporever\Football365 Toolbar\launcher.exe" []
                            "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 09:59]
                            "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 13:07]
                            "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]
                            "froody"="C:\WINDOWS\system32\timoty.exe" []

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "nTrayFw"="C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe" [2005-07-29 16:25]
                            "NvCplDaemon"="RUNDLL32.exe" [2006-03-02 13:00 C:\WINDOWS\system32\rundll32.exe]
                            "DetectorApp"="C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 05:15]
                            "ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 15:50]
                            "ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 15:50]
                            "PCMService"="c:\APPS\Powercinema\PCMService.exe" [2006-02-23 11:08]
                            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 03:00]
                            "AOLDialer"="C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe" [2004-04-08 05:25]
                            "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 11:06]
                            "NvMediaCenter"="RUNDLL32.exe" [2006-03-02 13:00 C:\WINDOWS\system32\rundll32.exe]
                            "TPPOLL10"="C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE" [2006-09-17 13:13]
                            "SoundMan"="SOUNDMAN.EXE" [2006-03-01 09:22 C:\WINDOWS\SOUNDMAN.EXE]
                            "version"="C:\WINDOWS\system32\timoty.exe" []
                            "dumprep"="C:\WINDOWS\system32\spools.exe" []

                            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                            "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-03-30 17:45]

                            C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                            Adobe Reader Synchronizer.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 00:01:50]
                            Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2006-11-04 14:03:17]

                            R3 DCamUSBTP10;TP6810 USB Video Camera;C:\WINDOWS\system32\Drivers\TP6810.sys
                            R3 PALLADIA;Palladia 300/400 Usb Adsl Modem;C:\WINDOWS\system32\DRIVERS\usbiad.sys
                            S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
                            S3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

                            .
                            **************************************************************************

                            catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2007-11-25 20:11:50
                            Windows 5.1.2600 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden autostart entries ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden files: 0

                            **************************************************************************
                            .
                            Completion time: 2007-11-25 20:12:51
                            C:\ComboFix2.txt ... 2007-11-23 21:46
                            .
                            --- E O F ---
                            1. Contributeur
                              rapport hijack this et OTMoveIT stp
                              comment se comporte le PC?
                              1. Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 21:30:22, on 25/11/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                                C:\WINDOWS\System32\snmp.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                                C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                C:\APPS\Powercinema\PCMService.exe
                                C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                                C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                                C:\PROGRA~1\MICROS~2\rapimgr.exe
                                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\Program Files\internet explorer\iexplore.exe
                                C:\WINDOWS\explorer.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Program Files\Softgame Company\Funsol Solitaire Gold\Funsol.exe
                                C:\Program Files\Windows Live Toolbar\msn_sl.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                                O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [TPPOLL10] C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [version] C:\WINDOWS\system32\timoty.exe
                                O4 - HKLM\..\Run: [dumprep] C:\WINDOWS\system32\spools.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                                O4 - HKCU\..\Run: [Football365 Toolbar] "C:\Program Files\Sporever\Football365 Toolbar\launcher.exe"
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                                O4 - HKCU\..\Run: [froody] C:\WINDOWS\system32\timoty.exe
                                O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Default user')
                                O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                                O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                                O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                                O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                1. l'ordinateur fonctionne bien plus de mssage et gestion systeme fonctionne merci beaucoup de ton aide
                                  1. voici le rapport ot movelt
                                    C:\WINDOWS\system32\msanton.exe moved successfully.
                                    C:\WINDOWS\system32\timoty.exe moved successfully.
                                    C:\Program Files\Weflirt moved successfully.

                                    Created on 11/25/2007 20:07:50
                                    • 1
                                    • 2