Virus Backdoor.Trojan

Résolu
Bonjour,
Mon PC est resté sans mise à jour depuis le 16 Janvier 2008 sans que je ne ne m'en aperçoive.
J'ai encore Norton sytem work 2002 mais il fonctionne bien et ce n'est jamais vraiment simple de faire évoluer un anti-virus, j'ai essayé d'installer Norton Security 2005 mais il refuse à cause de traces de l'ancien anti-virus péalablement désinstallé; un comble pour 2 produits du même concepteur.
Enfin puisque ça marche comme ça! A moins que mon problème de non mise à jour ne vienne de la....

La conséquence de cette anomalie est que Norton m'annonce que le PC est infesté par le virus "Backdoor.Trojan" dans le fichiers suivant:
C:\APPS\HOMEPAGE\HOMEPGUI.EXE
et que la suppression ou la mise en quarantaine sont impossibles.

Norton a pu le détecter car j'ai téléchargé une mise à jour des virus par le site SYMANTEC car Live update éxécuté en mode manuel ne trouvait aucune mise à jour disponible.

J'ai essayé avec le site de Symantec Response mais je n'ai trouver que des outils de suppression approchants. J'ai lancé "Backdoor.Haxdoor.S/Trojan" qui n'a rien trouvé.

J'ai vérifié par moi-même que la suppression du fichier infesté était impossible du moins en mode NORMAL.

Je n'ai pas fait de listing HIJACKTHIS car le PC en question est actuellement occupé pour un besoin urgent mais je pourrai le faire un peu plus tard si c'est vraiment indispensable.

Si quelqu'un a une idée sur la suppression du virus bien sûr mais aussi sur l'explication du refus de mise à jour ou encore sur la méthode à employer pour remplacer Norton 2002 par Norton Securiy 2005, cela me rendrait un grand service.

Merci d'avance.
Configuration: Windows XP
Internet Explorer 7.0

32 réponses

Résumé de la discussion

Le fil décrit un PC Windows XP resté sans mise à jour depuis 2008 et une infection détectée par Norton, Backdoor.Trojan dans C:\APPS\HOMEPAGE\HOMEPGUI.EXE, qui empêche la mise à jour et la quarantaine. La solution préconisée consiste à désinstaller Norton 2002, car ses traces bloquent Norton Security 2005, puis à tester un antivirus alternatif (Antivir ou Avira) et à lancer un scan en mode sans échec. Plusieurs tests utilisent Kaspersky Online Scanner et Superantispyware, le redémarrage en mode sans échec et la collecte d’un log HijackThis pour identifier les éléments suspects et guider le nettoyage. Il est recommandé de gérer prudemment les points de restauration et les sauvegardes amovibles, afin d’éviter une recontamination et de préparer une éventuelle réinstallation propre.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonsoir dannny,

    Ton problème de refus de mise à jour de Norton vient peut-être du fait que norton 2002 n'a pas été complètement désinstallé.
    Voici une méthode pour supprimer définitivement norton :

    http://speedweb1.free.fr/frames2.php?page=divers3

    J'ai moi-même utilisé cette procédure pour installer Antivir (Bien !...et gratuit !).

    Lorsqu'il n'y aura plus de traces de Norton 2002, peut-être pourras-tu installer Norton Security 2005

    Si tu veux installer Antivir, regarde ces deux liens :

    http://speedweb1.free.fr/frames2.php?page=tuto5

    https://www.malekal.com/avira-free-security-antivirus-gratuit/

    Ensuite, après configuration, et mise à jour, fais un scan en mode sans échec :

    * Fais un scan avec Antivir

    Redémarre en mode sans échec :

    Pour le mode sans échec, il n'y a pas de problème. On essaie et on recommence si on a manqué son coup.

    1/ -Démarrez Windows, ou s’il s’exécute, fermez Windows puis éteignez l'ordinateur.
    2/ -Redémarrez l’ordinateur. L'ordinateur commence le traitement d'instructions connues sous le nom Basic Input/Output System (BIOS). L'affichage dépend du fabricant du BIOS. Certains ordinateurs affichent une barre de progression faisant référence à BIOS, d'autres peuvent ne pas indiquer le processus en cours de réalisation.
    3/ -Au début du chargement du BIOS (mais pas trop tôt), commencez à appuyer sur la touche F8 (ou F5) de votre clavier plusieurs fois de suite. Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaissent. Si vous commencez à appuyer sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et essayez de nouveau.
    4/ -En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec" dans le menu puis appuyez sur Entrée.

    - Ouvre antivir par le menu Démarrer / Programmes
    - Clique sur l'onglet Scanner.
    - Sélectionne Manual Selection
    - Sélectionne sur le disque C
    - Lance le scan
    - Mets les éléments infectieux détectés en quarantaine via le bouton "move to quarantine". Tu peux cocher la case "apply selection to all following detection" afin qu'Antivir déplace tous les éléments infections suivants automatiquement.

    Poste le rapport d'Antivir.

    En outre, il serait bon que tu colles un log hijackthis :

    Télécharge hijackthis :

    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

    Clique sur "Do a system scan and save a logfile".. Copie et colle le rapport obtenu sur le forum.

    Reviens avec le rapport de scan Antivir (si tu l'as installé) et un log hijackthis.

    A te lire
    0
    1. Je te remercie pour ta réponse, je ferai ces manipulations dès que l'ordi sera disponible en espérant que ce virus ne fera pas trop de dégats.
      Pour ton information, j'ai réinstallé Norton 2002 correctement depuis plusieurs mois (Mon essai de remplacement ne date en effet pas d'aujourd'hui.
      Ceci n'explique donc pas qu'il ne se soit pas mis à jour et de plus sans alerter.
      De plus maintenant qu'il a été capable d'identifier le virus, je pense qu'en relançant Norton en mode sans échec, il sera capable de traiter le problème car l'accès au fichier ne sera plus verouillé.
      En tout cas ton raisonnement m'a bien aiguillé et je pense qu'avec toutes tes explications je vais m'en sortir.
      Je verrai si j'installe ANTIVIR car j'ai mes 2 autres ordi qui sont protégés avec Norton Security 2005 et j'aimerais rester homogène et j 'aurai en plus une protection (imparfaite, je sais) antispyware...à moins que tu ne réusisse avec des arguments que je ne connais pas à me persuader.

      Je te tiens au courant avec en plus, si nécessaire un rapport Hijackthis.

      A bientot.
      0
      1. Contributeur
        Re bonsoir dannny,

        C'est OK !
        Je ne suis pas de ceux qui dénigrent Norton (bien qu' un peu lourd). J'ai été satisfaite par cet antivirus. Simplement, j'ai préféré un AV gratuit !

        En tout cas, tu peux toujours faire un scan en ligne si tu le souhaites :

        Fais un scan en ligne Kaspersky (Merci à Charles Ingals)

        https://www.kaspersky.fr/downloads

        * Clique sur Accept
        * Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
        * Clique une nouvelle fois sur "Accept"
        * Les bases de mises à jour vont s'installer, patiente un moment
        * Clique sur Next.
        * Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

        A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

        Copie/colle la totalité du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

        Colle ce rapport dans ta réponse sur le forum.

        Aide en cas de problème :Cybersécurité

        http://cybersecurite.xooit.com/t100-Scan-en-ligne-Kaspersky.htm#768

        NOTE: Le scan est à faire avec Internet Explorer.

        A te lire
        0
        1. Bonjour Lineve26,

          Voici le rapport Hijackthis de mon PC fait après avoir scanné avec Norton et demandé à ce dernier de supprimer le fichier infecté, ceci a été possible grace à ton conseil de passer en mode sans échec:

          Logfile of HijackThis v1.99.1
          Scan saved at 13:34:22, on 01/02/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16574)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Apps\ActivBoard\nhksrv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          C:\WINDOWS\System32\GEARSec.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
          C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
          C:\WINDOWS\system32\HPZipm12.exe
          C:\WINDOWS\system32\slserv.exe
          C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
          C:\PROGRA~1\NORTON~2\NORTON~3\navapw32.exe
          C:\Program Files\Microsoft Hardware\Mouse\point32.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
          C:\WINDOWS\system32\atiptaxx.exe
          C:\Program Files\QuickTime\QTTask.exe
          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Pando Networks\Pando\Pando.exe
          C:\Program Files\Eltima Software\SWF Live Preview\swf_lp.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          H:\Dossier ALBUM PHOTOS\Plauto.exe
          C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
          C:\Program Files\IncrediMail\bin\IncMail.exe
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          C:\Program Files\Jasc Software Inc\Paint Shop Pro 7\psp.exe
          C:\Program Files\Jasc Software Inc\Paint Shop Pro 7\Anim.exe
          C:\Program Files\Microsoft Office\Office\FRONTPG.EXE
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          H:\Données\téléchargements\HIJACKTHIS\V 1.99.1\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ww25.planetis.com/net@tous
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
          O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
          O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
          O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
          O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
          O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~2\NORTON~3\navapw32.exe
          O4 - HKLM\..\Run: [POINTER] C:\Program Files\Microsoft Hardware\Mouse\point32.exe
          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
          O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
          O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
          O4 - HKCU\..\Run: [SWF Live Preview] C:\Program Files\Eltima Software\SWF Live Preview\swf_lp.exe
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [Update Service] "C:\Program Files\Fichiers communs\Teknum Systems\update.exe" /startup
          O4 - Startup: LiveUpdate - Norton AntiVirus.lnk = C:\Program Files\Symantec\LiveUpdate\LUALL.EXE
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Supervision de Photo Loader.lnk = H:\Dossier ALBUM PHOTOS\Plauto.exe
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O8 - Extra context menu item: &Search - ?p=ZS
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
          O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\System32\shdocvw.dll
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O11 - Options group: [INTERNATIONAL] International*
          O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
          O14 - IERESET.INF: START_PAGE_URL=https://www.tiscali.it/
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.cg14.fr/sig/mg60ctrl_windows_activex_ie.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
          O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://chambery.dyndns.org:82/activex/AxisCamControl.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
          O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://techgenix.com/security/
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.bellapix.com/XUpload.ocx
          O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - Winlogon Notify: !SASWinLogon - H:\Program Files\SUPERAntiSpyware\SASWINLO.dll
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
          O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
          O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
          O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
          O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

          Je classe le sujet résolu mais si toutefois qq chose te parait anormal dans le rapport, fais moi une réponse.

          Merci encore, finalement j'ai laissé Norton 2002 en attendant de voir si la prochaine mise à jour se fait bien de manière automatique mais il faut attendre mercredi soir chez Symantec.
          0
          1. Contributeur
            Bonsoir dannny,

            1) Pour moi ton rapport hijackthis est correct. Mais tu as utilisé une version obsolète.
            Prends plutôt cette version :
            télécharge hijackthis

            http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

            Clique sur "Do a system scan and save a logfile".. Copie et colle le rapport obtenu sur le forum.

            2) Nous pouvons supprimer quelques lignes inutiles :

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ww25.planetis.com/net@tous
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            </gras>

            3) Tu peux, si tu le veux, faire le scan en ligne avec Kaspersky/ (Voir plus haut)

            Reviens avec le rapport de scan ainsi qu'un nouveau log hijackthis, version 2

            A te lire
            0
            1. Bonsoir Lineve 26,

              Je te joins le rapport Hisjakthis V2.0.2 après avoir supprimé les lignes que tu m'a indiqué:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:48:25, on 01/02/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Apps\ActivBoard\nhksrv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
              C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
              C:\WINDOWS\System32\GEARSec.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
              C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
              C:\WINDOWS\system32\slserv.exe
              C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
              C:\PROGRA~1\NORTON~2\NORTON~3\navapw32.exe
              C:\Program Files\Microsoft Hardware\Mouse\point32.exe
              C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
              C:\WINDOWS\system32\atiptaxx.exe
              C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
              C:\WINDOWS\system32\LVCOMSX.EXE
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Pando Networks\Pando\Pando.exe
              C:\Program Files\Eltima Software\SWF Live Preview\swf_lp.exe
              C:\Program Files\Windows Media Player\WMPNSCFG.exe
              H:\Dossier ALBUM PHOTOS\Plauto.exe
              C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
              O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
              O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
              O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
              O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
              O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~2\NORTON~3\navapw32.exe
              O4 - HKLM\..\Run: [POINTER] C:\Program Files\Microsoft Hardware\Mouse\point32.exe
              O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
              O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
              O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
              O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
              O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
              O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
              O4 - HKCU\..\Run: [SWF Live Preview] C:\Program Files\Eltima Software\SWF Live Preview\swf_lp.exe
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - Startup: LiveUpdate - Norton AntiVirus.lnk = C:\Program Files\Symantec\LiveUpdate\LUALL.EXE
              O4 - Global Startup: Supervision de Photo Loader.lnk = H:\Dossier ALBUM PHOTOS\Plauto.exe
              O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
              O8 - Extra context menu item: &Search - ?p=ZS
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
              O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\System32\shdocvw.dll
              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
              O14 - IERESET.INF: START_PAGE_URL=https://www.tiscali.it/
              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.cg14.fr/sig/mg60ctrl_windows_activex_ie.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
              O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://chambery.dyndns.org:82/activex/AxisCamControl.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
              O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://techgenix.com/security/
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.bellapix.com/XUpload.ocx
              O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O20 - Winlogon Notify: !SASWinLogon - H:\Program Files\SUPERAntiSpyware\SASWINLO.dll
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
              O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
              O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
              O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
              O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
              O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
              O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
              O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
              O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/GUILLON/Bureau/CHANTAL%20%20%20%20%20%20%20Divers/hanima'home/tubes/papier%20%E0%20lettre/Image%200%201.gif
              0
              1. Voici maintenant le rapport Kapersky un peu tardivement mais il lui a fallu près de 8 heures, rassure toi, je suis allé dormir pendant ce temps!!!

                -------------------------------------------------------------------------------
                KASPERSKY ONLINE SCANNER REPORT
                Saturday, February 02, 2008 7:56:33 AM
                Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                Kaspersky Online Scanner version: 5.0.98.0
                Kaspersky Anti-Virus database last update: 1/02/2008
                Kaspersky Anti-Virus database records: 545737
                -------------------------------------------------------------------------------

                Scan Settings:
                Scan using the following antivirus database: extended
                Scan Archives: true
                Scan Mail Bases: true

                Scan Target - My Computer:
                A:\
                C:\
                D:\
                E:\
                H:\
                Q:\
                Z:\

                Scan Statistics:
                Total number of scanned objects: 491677
                Number of viruses found: 7
                Number of infected objects: 25
                Number of suspicious objects: 0
                Duration of the scan process: 07:52:33

                Infected Object Name / Virus Name / Last Action
                C:\Documents and Settings\GUILLON\Bureau\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar/exe1.exe Infected: Backdoor.Win32.SdBot.bgc skipped
                C:\Documents and Settings\GUILLON\Bureau\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar/keygen1.exe Infected: Backdoor.Win32.SdBot.bgc skipped
                C:\Documents and Settings\GUILLON\Bureau\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar/runfirst.exe Infected: Backdoor.Win32.SdBot.bgc skipped
                C:\Documents and Settings\GUILLON\Bureau\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar/update.exe Infected: Backdoor.Win32.SdBot.bgc skipped
                C:\Documents and Settings\GUILLON\Bureau\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar RAR: infected - 4 skipped
                C:\Documents and Settings\GUILLON\Cookies\index.dat Object is locked skipped
                C:\Documents and Settings\GUILLON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                C:\Documents and Settings\GUILLON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                C:\Documents and Settings\GUILLON\Local Settings\Application Data\Pando\Pando Files\cert\cert8.db Object is locked skipped
                C:\Documents and Settings\GUILLON\Local Settings\Application Data\Pando\Pando Files\cert\key3.db Object is locked skipped
                C:\Documents and Settings\GUILLON\Local Settings\Application Data\Pando\Pando Files\pando.log Object is locked skipped
                C:\Documents and Settings\GUILLON\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
                C:\Documents and Settings\GUILLON\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped
                C:\Documents and Settings\GUILLON\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
                C:\Documents and Settings\GUILLON\ntuser.dat Object is locked skipped
                C:\Documents and Settings\GUILLON\ntuser.dat.LOG Object is locked skipped
                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
                C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
                C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
                C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll Infected: not-a-virus:AdTool.Win32.MyWebSearch.i skipped
                C:\Program Files\Mozilla Firefox\plugins\NPNd2fn.dll Infected: not-a-virus:AdTool.Win32.MyWebSearch.o skipped
                C:\Program Files\MSN Messenger\riched20.dll Infected: not-a-virus:AdTool.Win32.MyWebSearch skipped
                C:\Program Files\Need2Find\bar\1.bin\N2PLUGIN.DLL Infected: not-a-virus:AdTool.Win32.MyWebSearch.l skipped
                C:\Program Files\Need2Find\bar\1.bin\NPND2FN.DLL Infected: not-a-virus:AdTool.Win32.MyWebSearch.o skipped
                C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
                C:\WINDOWS\RESTORE.INS/C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE Infected: not-a-virus:NetTool.Win32.PsKill.a skipped
                C:\WINDOWS\RESTORE.INS ARJ: infected - 1 skipped
                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
                C:\WINDOWS\Sti_Trace.log Object is locked skipped
                C:\WINDOWS\system\RESTORE.INS/C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE Infected: not-a-virus:NetTool.Win32.PsKill.a skipped
                C:\WINDOWS\system\RESTORE.INS ARJ: infected - 1 skipped
                C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
                C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
                C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
                C:\WINDOWS\system32\config\DEFAULT Object is locked skipped
                C:\WINDOWS\system32\config\default.LOG Object is locked skipped
                C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
                C:\WINDOWS\system32\config\SAM Object is locked skipped
                C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
                C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
                C:\WINDOWS\system32\config\SECURITY Object is locked skipped
                C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
                C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped
                C:\WINDOWS\system32\config\software.LOG Object is locked skipped
                C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
                C:\WINDOWS\system32\config\SYSTEM Object is locked skipped
                C:\WINDOWS\system32\config\system.LOG Object is locked skipped
                C:\WINDOWS\system32\eglivecam.exe Infected: Trojan-Downloader.Win32.Wintrim.bn skipped
                C:\WINDOWS\system32\h323log.txt Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
                C:\WINDOWS\wiadebug.log Object is locked skipped
                C:\WINDOWS\wiaservc.log Object is locked skipped
                C:\WINDOWS\WindowsUpdate.log Object is locked skipped
                H:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
                Z:\080103Save PARTIELLE NETATOUS CTL01\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar/exe1.exe Infected: Backdoor.Win32.SdBot.bgc skipped
                Z:\080103Save PARTIELLE NETATOUS CTL01\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar/keygen1.exe Infected: Backdoor.Win32.SdBot.bgc skipped
                Z:\080103Save PARTIELLE NETATOUS CTL01\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar/runfirst.exe Infected: Backdoor.Win32.SdBot.bgc skipped
                Z:\080103Save PARTIELLE NETATOUS CTL01\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar/update.exe Infected: Backdoor.Win32.SdBot.bgc skipped
                Z:\080103Save PARTIELLE NETATOUS CTL01\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar RAR: infected - 4 skipped
                Z:\080114Save NETATOUS CTL02\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar/exe1.exe Infected: Backdoor.Win32.SdBot.bgc skipped
                Z:\080114Save NETATOUS CTL02\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar/keygen1.exe Infected: Backdoor.Win32.SdBot.bgc skipped
                Z:\080114Save NETATOUS CTL02\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar/runfirst.exe Infected: Backdoor.Win32.SdBot.bgc skipped
                Z:\080114Save NETATOUS CTL02\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar/update.exe Infected: Backdoor.Win32.SdBot.bgc skipped
                Z:\080114Save NETATOUS CTL02\CHANTAL Divers\Animation_Shop+bonbon\Jasc.Animation.Shop.3.11.Full.rar RAR: infected - 4 skipped
                Z:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

                Scan process completed.

                Voila, maintenant tu as le rapport Hijackthis (précédent post) et le rapport Kapersky, bon courage et merci pour ta persévérence car moi, j'avais classé l'affaire un peu prématurément!!!

                J'ai une question subsidiaire:
                Ce PC te parait t'il suffisamment configuré pour tout ce qui est installé, surtout avec se 512 Mo de RAM? C'est un Packard Bell AMD XP 1700+ qui date de 2001 ou 2003.

                A bientôt.
                0
                1. Après réflexion, je te jois un second rapport Hijacthis fait après le scan Kapersky, vu le temps écoulé. La fenêtre de Kapersky était ouverte, donc en ligne car je ne sais pas si je dois la fermer:

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 08:24:17, on 02/02/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Apps\ActivBoard\nhksrv.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
                  C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                  C:\WINDOWS\System32\GEARSec.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
                  C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
                  C:\WINDOWS\system32\slserv.exe
                  C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
                  C:\PROGRA~1\NORTON~2\NORTON~3\navapw32.exe
                  C:\Program Files\Microsoft Hardware\Mouse\point32.exe
                  C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                  C:\WINDOWS\system32\atiptaxx.exe
                  C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Pando Networks\Pando\Pando.exe
                  C:\Program Files\Eltima Software\SWF Live Preview\swf_lp.exe
                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  H:\Dossier ALBUM PHOTOS\Plauto.exe
                  C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
                  O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                  O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
                  O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
                  O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
                  O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~2\NORTON~3\navapw32.exe
                  O4 - HKLM\..\Run: [POINTER] C:\Program Files\Microsoft Hardware\Mouse\point32.exe
                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                  O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                  O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                  O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
                  O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
                  O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
                  O4 - HKCU\..\Run: [SWF Live Preview] C:\Program Files\Eltima Software\SWF Live Preview\swf_lp.exe
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - Startup: LiveUpdate - Norton AntiVirus.lnk = C:\Program Files\Symantec\LiveUpdate\LUALL.EXE
                  O4 - Global Startup: Supervision de Photo Loader.lnk = H:\Dossier ALBUM PHOTOS\Plauto.exe
                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                  O8 - Extra context menu item: &Search - ?p=ZS
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                  O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\System32\shdocvw.dll
                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
                  O14 - IERESET.INF: START_PAGE_URL=https://www.tiscali.it/
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                  O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.cg14.fr/sig/mg60ctrl_windows_activex_ie.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
                  O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://chambery.dyndns.org:82/activex/AxisCamControl.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
                  O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://techgenix.com/security/
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.bellapix.com/XUpload.ocx
                  O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O20 - Winlogon Notify: !SASWinLogon - H:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
                  O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                  O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
                  O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                  O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                  O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                  O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                  O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/GUILLON/Bureau/CHANTAL%20%20%20%20%20%20%20Divers/hanima'home/tubes/papier%20%E0%20lettre/Image%200%201.gif
                  0
                  1. Contributeur
                    Bonjour dannny,

                    Eh bien, le scan a été long!!!

                    1) Télécharge OTMoveIT (de Old_Timer) sur ton Bureau.

                    http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

                    Double-clique sur OTMoveIt.exe pour le lancer.
                    Copie la liste qui se trouve en citation ci-dessous,
                    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                    C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll
                    C:\Program Files\Mozilla Firefox\plugins\NPNd2fn.dll
                    C:\Program Files\MSN Messenger\riched20.dll
                    C:\Program Files\Need2Find\bar\1.bin\N2PLUGIN.DLL
                    C:\Program Files\Need2Find\bar\1.bin\NPND2FN.DLL
                    C:\WINDOWS\RESTORE.INS/C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE
                    C:\WINDOWS\RESTORE.INS ARJ
                    C:\Program Files\Internet Explorer\Plugins\NPUPano.dll


                    Clique sur MoveIt! pour lancer la suppression.
                    Le résultat apparaîtra dans le cadre Results.
                    Clique sur Exit pour fermer.
                    Poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                    Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
                    Si c'est le cas, accepte par Yes.


                    2) Supprime aussi les dossiers dans :


                    C:\Documents and Settings\GUILLON\Bureau\CHANTAL Divers\Animation_Shop+bonbon
                    qui est complètement infecté.

                    et là :

                    Z:\080103Save PARTIELLE NETATOUS CTL01\CHANTAL Divers\Animation_Shop+bonbon

                    Z:\080114Save NETATOUS CTL02\CHANTAL Divers\Animation_Shop+bonbon

                    Les nuisibles se trouvent dans ces dossiers.

                    3) Tu as eu d'autres infections au vu du rapport en ligne. Alors, fais cette manip :

                    * Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.


                    * Télécharge Brute Force Uninstaller (de Merijn).

                    http://www.merijn.org/files/bfu.zip

                    * Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU).

                    * Fais un clic droit ici :

                    http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu

                    et choisis "Enregistrer la cible sous..." afin de télécharger toolbar.bfu (de Chercheur). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champ "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : toolbar.bfu et BFU.exe (très important).
                    * Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5 ; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
                    * Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
                    o Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : toolbar.bfu
                    o Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\toolbar.bfu
                    o Clique sur Execute et laisse-le faire son travail.
                    o Attendre que Complete script execution apparaisse et clique sur OK.
                    o Clique Exit pour fermer le programme BFU.
                    * Redémarre normalement.

                    4) Relance hijackthis pour un scan seulement (Do a system scan only) et coche hors connexion Internet et toutes fenêtres fermées, sauf hijackthis :

                    O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
                    O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/GUILLON/Bureau/CHANTAL%20%20%20%20%20%20%20Divers/ha nima'home/tubes/papier%20%E0%20lettre/Image%200%201.gif


                    Clique sur "Fix checked" ("Fixer objet") hors connexion.

                    Reviens avec le rapport de OTMoveIT, un nouveau log hijackthis et un nouveau rapport en ligne avec Kaspersky.

                    A te lire
                    0
                    1. Je te remercie Lineve 26, je vais faire ces manips.
                      Par contre, comme j'utilise un second PC pour faire des sauvegardes de celui-ci, j'ai fais aussi un scan Kaspersky suivi d'un rapport Hijackthis, et bien sûr il ya des infections.
                      Je te joins ces 2 rapport concernant le PC de marque MAXDATA équipé d'un Intel CELERON D de 2,4 Giga il me semble, si tu peux me dire si les problèmes sont liés et ce qu'il faut faire si c'est complètement différent.
                      prend ton temps et si ça t'embête, j'ouvrirai un topic spécifique.

                      scan KASPERSKY du second PC MAXDATA:
                      -------------------------------------------------------------------------------
                      KASPERSKY ONLINE SCANNER REPORT
                      Saturday, February 02, 2008 1:46:11 PM
                      Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                      Kaspersky Online Scanner version: 5.0.98.0
                      Kaspersky Anti-Virus database last update: 2/02/2008
                      Kaspersky Anti-Virus database records: 545848
                      -------------------------------------------------------------------------------

                      Scan Settings:
                      Scan using the following antivirus database: extended
                      Scan Archives: true
                      Scan Mail Bases: true

                      Scan Target - My Computer:
                      A:\
                      C:\
                      E:\
                      F:\
                      Q:\

                      Scan Statistics:
                      Total number of scanned objects: 220550
                      Number of viruses found: 2
                      Number of infected objects: 9
                      Number of suspicious objects: 0
                      Duration of the scan process: 02:36:40

                      Infected Object Name / Virus Name / Last Action
                      C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log Object is locked skipped
                      C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log Object is locked skipped
                      C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log Object is locked skipped
                      C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log Object is locked skipped
                      C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat Object is locked skipped
                      C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log Object is locked skipped
                      C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-02-02_Log.ALUSchedulerSvc.LiveUpdate Object is locked skipped
                      C:\Documents and Settings\GUILLON\Cookies\index.dat Object is locked skipped
                      C:\Documents and Settings\GUILLON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                      C:\Documents and Settings\GUILLON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                      C:\Documents and Settings\GUILLON\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
                      C:\Documents and Settings\GUILLON\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped
                      C:\Documents and Settings\GUILLON\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
                      C:\Documents and Settings\GUILLON\NTUSER.DAT Object is locked skipped
                      C:\Documents and Settings\GUILLON\ntuser.dat.LOG Object is locked skipped
                      C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
                      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                      C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
                      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
                      C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
                      C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
                      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                      C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
                      C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log Object is locked skipped
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log Object is locked skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log Object is locked skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log Object is locked skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log Object is locked skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\235D5FD6.exe/data0014/unknown2.bin Infected: not-a-virus:AdWare.Win32.Ucmore.e skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\235D5FD6.exe/data0014 Infected: not-a-virus:AdWare.Win32.Ucmore.e skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\235D5FD6.exe NSIS: infected - 2 skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\235D5FD6.exe CryptFF: infected - 2 skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\43467F4A.exe Infected: Trojan-Downloader.Win32.Wintrim.bn skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\61606C1E.exe/data0014/unknown2.bin Infected: not-a-virus:AdWare.Win32.Ucmore.e skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\61606C1E.exe/data0014 Infected: not-a-virus:AdWare.Win32.Ucmore.e skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\61606C1E.exe NSIS: infected - 2 skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\61606C1E.exe CryptFF: infected - 2 skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0166NAV~.TMP Object is locked skipped
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0893NAV~.TMP Object is locked skipped
                      C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
                      C:\Windows\Debug\PASSWD.LOG Object is locked skipped
                      C:\Windows\SchedLgU.Txt Object is locked skipped
                      C:\Windows\SoftwareDistribution\ReportingEvents.log Object is locked skipped
                      C:\Windows\Sti_Trace.log Object is locked skipped
                      C:\Windows\system32\CatRoot2\edb.log Object is locked skipped
                      C:\Windows\system32\CatRoot2\tmp.edb Object is locked skipped
                      C:\Windows\system32\config\AppEvent.Evt Object is locked skipped
                      C:\Windows\system32\config\default Object is locked skipped
                      C:\Windows\system32\config\DEFAULT.LOG Object is locked skipped
                      C:\Windows\system32\config\Internet.evt Object is locked skipped
                      C:\Windows\system32\config\SAM Object is locked skipped
                      C:\Windows\system32\config\SAM.LOG Object is locked skipped
                      C:\Windows\system32\config\SecEvent.Evt Object is locked skipped
                      C:\Windows\system32\config\SECURITY Object is locked skipped
                      C:\Windows\system32\config\SECURITY.LOG Object is locked skipped
                      C:\Windows\system32\config\software Object is locked skipped
                      C:\Windows\system32\config\Software.LOG Object is locked skipped
                      C:\Windows\system32\config\SysEvent.Evt Object is locked skipped
                      C:\Windows\system32\config\system Object is locked skipped
                      C:\Windows\system32\config\SYSTEM.LOG Object is locked skipped
                      C:\Windows\system32\h323log.txt Object is locked skipped
                      C:\Windows\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
                      C:\Windows\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
                      C:\Windows\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
                      C:\Windows\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
                      C:\Windows\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
                      C:\Windows\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
                      C:\Windows\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
                      C:\Windows\wiadebug.log Object is locked skipped
                      C:\Windows\wiaservc.log Object is locked skipped
                      C:\Windows\WindowsUpdate.log Object is locked skipped

                      Scan process completed.

                      ------------------------------------------------------------------------------
                      ------------------------------------------------------------------------------
                      Scan HIJACKTHIS du second PC MAXDATA:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 13:51:21, on 02/02/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\Program Files\Norton Internet Security\ISSVC.exe
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                      C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\WINDOWS\system32\igfxtray.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\Program Files\TomTom HOME 2\HOMERunner.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      C:\Program Files\CASIO\Photo Loader\Plauto.exe
                      C:\Program Files\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
                      C:\Program Files\Sun\StarOffice 8\program\soffice.exe
                      C:\Program Files\Sun\StarOffice 8\program\soffice.BIN
                      C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                      C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\OPScan.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                      O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
                      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
                      O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: StarOffice 8.lnk = C:\Program Files\Sun\StarOffice 8\program\quickstart.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
                      O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ?
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                      0
                      1. Voila, j'en ai terminé avec le premier PC, voici les rapports OTMoveIT et Hijackthis :

                        File/Folder C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll not found.
                        File/Folder C:\Program Files\Mozilla Firefox\plugins\NPNd2fn.dll not found.
                        File/Folder C:\Program Files\MSN Messenger\riched20.dll not found.
                        File/Folder C:\Program Files\Need2Find\bar\1.bin\N2PLUGIN.DLL not found.
                        File/Folder C:\Program Files\Need2Find\bar\1.bin\NPND2FN.DLL not found.
                        File/Folder C:\WINDOWS\RESTORE.INS/C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE not found.
                        File/Folder C:\WINDOWS\RESTORE.INS ARJ not found.
                        File/Folder C:\Program Files\Internet Explorer\Plugins\NPUPano.dll not found.

                        OTMoveIt2 v1.0.17 log created on 02022008_142235

                        ----------------------------------------------------------------------------------------------------------------

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 16:01:43, on 02/02/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Apps\ActivBoard\nhksrv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
                        C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                        C:\WINDOWS\System32\GEARSec.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
                        C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\WINDOWS\system32\slserv.exe
                        C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                        C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
                        C:\PROGRA~1\NORTON~2\NORTON~3\navapw32.exe
                        C:\Program Files\Microsoft Hardware\Mouse\point32.exe
                        C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                        C:\WINDOWS\system32\atiptaxx.exe
                        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                        C:\WINDOWS\system32\LVCOMSX.EXE
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Pando Networks\Pando\Pando.exe
                        C:\Program Files\Eltima Software\SWF Live Preview\swf_lp.exe
                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        H:\Dossier ALBUM PHOTOS\Plauto.exe
                        C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
                        O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                        O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
                        O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
                        O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~2\NORTON~3\navapw32.exe
                        O4 - HKLM\..\Run: [POINTER] C:\Program Files\Microsoft Hardware\Mouse\point32.exe
                        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                        O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                        O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                        O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
                        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
                        O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
                        O4 - HKCU\..\Run: [SWF Live Preview] C:\Program Files\Eltima Software\SWF Live Preview\swf_lp.exe
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - Startup: LiveUpdate - Norton AntiVirus.lnk = C:\Program Files\Symantec\LiveUpdate\LUALL.EXE
                        O4 - Global Startup: Supervision de Photo Loader.lnk = H:\Dossier ALBUM PHOTOS\Plauto.exe
                        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                        O8 - Extra context menu item: &Search - ?p=ZS
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                        O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\System32\shdocvw.dll
                        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                        O14 - IERESET.INF: START_PAGE_URL=https://www.tiscali.it/
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                        O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.cg14.fr/sig/mg60ctrl_windows_activex_ie.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
                        O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://chambery.dyndns.org:82/activex/AxisCamControl.cab
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
                        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://techgenix.com/security/
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.bellapix.com/XUpload.ocx
                        O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
                        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab27571.cab
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O20 - Winlogon Notify: !SASWinLogon - H:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
                        O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                        O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
                        O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                        O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                        O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
                        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                        0
                        1. Contributeur
                          Re bonjour,

                          Pour le premier PC, si tu as appliqué la désinfection de Chercheur , cela peut expliquer que OTMoveIT n'ait rien trouvé ("No found").

                          As-tu supprimé les programmes en gras que j'ai mentionnés? (Animation_Shop+bonbon ). Il faut le faire car il contient des nuisibles.(voir post9)

                          Quant au deuxième PC , les virus se trouvent dans la quarantaine de Norton. Donc, rien à craindre.
                          Vide ta quarantaine et ce sera bon.

                          Pour ton deuxième PC :

                          Relance hijackthis pour un scan seulement (Do a system scan only) et coche hors connexion Internet et toutes fenêtres fermées, sauf hijackthis :

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
                          O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: StarOffice 8.lnk = C:\Program Files\Sun\StarOffice 8\program\quickstart.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe


                          Clique sur "Fix checked" ("Fixer objet") hors connexion.

                          Nous nettoierons la restauration système lorsque tout sera propre.
                          Si tu as le temps, refais un scan avec Kaspersky pour chaque PC.

                          A te lire
                          0
                          1. C'est surprenant que OTMoveIT n'ait rien dans son rapport car je l'ai fait au tout début avant tout autre nettoyage.
                            Par contre il y a une petite anomalie lorsque tu écris "clic droit ici" dans ton post, en fait j'ai cliqué gauche sur le lien "perso orange..." ensuite j'ai fait "fichier enregistrer sous" et là pas de "tous les fichiers dans la champ type, alors j'ai pris le premier mais le fichier final ne s'appelle pas "toolbar.bfu" mais "toolbar-bfu.htm"... ou qq chose comme ça.
                            C'est peut-être une explication, tiens moi au courant si je n'ai pas compris ce que tu voulais me dire.

                            Pour ce qui est du second micro, MAXDATA, j'ai supprimé les lignes demandées, voici le rapport Hisjackthis après nettoyage :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 17:32:41, on 02/02/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                            C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Norton Internet Security\ISSVC.exe
                            C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                            C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                            C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\WINDOWS\system32\hkcmd.exe
                            C:\WINDOWS\system32\igfxpers.exe
                            C:\Program Files\TomTom HOME 2\HOMERunner.exe
                            C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            C:\Program Files\CASIO\Photo Loader\Plauto.exe
                            C:\Program Files\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
                            C:\Program Files\Sun\StarOffice 8\program\soffice.exe
                            C:\Program Files\Sun\StarOffice 8\program\soffice.BIN
                            C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                            C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                            O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                            O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
                            O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                            O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
                            O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
                            O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ?
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
                            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                            O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                            O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                            O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                            0
                            1. Contributeur
                              Bonsoir,

                              C'est OK pour le deuxième PC.

                              En ce qui concerne le premier, je ne comprends pas pourquoi la procédure de Chercheur n'a pas fonctionné.

                              Je te donne une autre procédure :

                              ToolbarBFU

                              Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.

                              Les manipulations sont à faire sans interruption et dans l'ordre.
                              Si tu ne comprends pas quelque chose, demande des explications avant de commencer.

                              $$ Télécharge Brute Force Uninstaller (de Merijn)

                              http://www.merijn.org/files/bfu.zip
                              Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

                              $$ FAIS UN CLIC-DROIT sur le lien suivant

                              http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
                              et choisis "Enregistrer la cible sous..." afin de télécharger Toolbar.bfu de Chercheur
                              Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer, lors de la sauvegarde, assure-toi que le champ "Type :" affiche "Tous les fichiers".

                              Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU :Toolbar.bfu et BFU.exe (très important).

                              $$ Redémarre en mode Sans Échec: au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

                              $$ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
                              Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

                              Toolbar.bfu

                              Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Toolbar.bfu
                              Clique sur Execute et laisse-le faire son travail.
                              Attendre que Complete script execution apparaisse et clique sur OK.

                              Clique Exit pour fermer le programme BFU.

                              $$ Redémarre normalement

                              Ce serait bien que tu arrives à appliquer cette procédure : on voit "MyWebSearch, Need2Find....ce que l'outil de Chercheur supprime.

                              J'attends le rapport de scan en ligne pour le premier PC.

                              A te lire
                              0
                              1. OK, j'ai vu le problème : Il s'agissait d'un lien incorrect parce que je l'avais renvoyé par mail du second PC sur la premier; j'ai fait le test avec le lien original sur le forum, j'obtiens bien les 2 fichiers demandés.
                                Je pense que tu n'auras pas le résultat avant demain matin vu le temps que met mon scan Kaspersky !!!

                                Questions :
                                1 - Est ce que je dois purger les points de restaurations sur les 2 PC pour éviter une contamination ultérieure ou bien attendre un peu que tout marche bien (à moins que tu ne connaisse une astuce pour conserver le ou les derniers.
                                2 - J'utilise 2 disques durs amovibles de sauvegarde, lorsque tout sera propre, y a t'il un risque de recontaminer le PC? car je suppose qu'il faut recommencer le traitement qu'on vient de faire mais avec les disques connectés. Est t'il plus prudent de faire un prénettoyage en supprimant les fichiers suspects, comme ce sont des suvegardes, on doit retrouver les mêmes infections que sur les PC à moins que les virus ne soient plus récents que la dernière sauvegarde.

                                Qu'en penses-tu ?
                                0
                                1. Contributeur
                                  Ok pour le scan Kaspersky mais demain je ne serai là que vers 19H.

                                  Ensuite, pour ce qui est de la restauration système, ne le touche pas tant que nous n'avons pas désinfecté complètement les PC.

                                  Quant aux disques durs amovibles, tu me poses une colle : je n'en ai jamais eu !
                                  Je me renseignerai quand ce sera le moment.

                                  A demain !
                                  0
                                  1. Les diques durs amovibles ne sont en fait que des disques normaux connecté en USB par l'intermédiaire d'un boitier, le seul pb c'est qu'ils ne sont pas connectés en permanence. C'est bien pour éviter la propagation de la contamination, c'est moins bien losqu'on passe des outils.
                                    Pour demain ne t'inquiète pas je ne serai pas disponible plus tôt que toi et puis il n'y a rien d'urgent, les PC fonctionnent.

                                    Enfin presque :

                                    Sur le second PC MAXDATA, j'ai eu un avertissement de IE7 qui m'a dit qu'il devait fermer à cause d'un composant complémentaire qui lui posait problème, j'ai cru comprendre qu'il s'agissait de "skype".

                                    Pour m'inhiiber de tout ennui parce que ça m'a couper le scan de Kaspersky, j'ai redémarré complètement le PC et j'ai eu la fenêtre suivante :

                                    ------------------------------------------------------------------------------------------------------------------------------------------
                                    WINDOWS - RESTAURATION DE REGISTRE

                                    Un des fichiers contenant les données du registre système a dû être restauré au moyen d'un journal ou d'une copie.
                                    La restauration a réussi.

                                    OK
                                    -------------------------------------------------------------------------------------------------------------------------------------------

                                    Rassures toi, ce n'est pas la première fois qu'il me le fait mais c'est un PC que je n'arrête qu'en mode veille (normale en plus)
                                    ça évite les temps de redémarrage de plus en plus long au fur et à mesure de l'évolution de la technologie des PC et j' ai besoin d'avoir les prises USB sous tension.
                                    Tout ça pour te dire que ce défaut n'apparait qu'occasionnellement mais c'est systématique à chaque vrai redémarrage.
                                    Je me permet de t'en parler car tu m'a impressionné avec ton expérience avancée en informatique.

                                    Il y a un autre défaut, de NORTON celui-là :
                                    ------------------------------------------------------------------
                                    Norton Internet Security doesn't support the repairs.
                                    Please re-install.
                                    ------------------------------------------------------------------

                                    Sympa comme message !!! dois je vraiment le réinstaller ? sinon comment vérifier qu'il fonctionne bien.
                                    JE VAIS BIEN FINIR PAR ME RETROUVER AVEC 2 ANTI-VIRUS BOITEUX !!! Je sais...je n'ai quà installer ANTVIR...

                                    Allez, bonne soirée et peut-être à tout à l'heure.

                                    Ne fallait t'il pas désactiver Norton avant de scanner avec un autre antivirus ? En plus c'est marqué en anglais juste avant de débuter le scan !!!

                                    Plus embêtant, le message de IE7 vient de réapparaitre, il s'agit bien d'un plugin de skype, a t'on touché a ce genre de chose?
                                    0
                                    1. Contributeur
                                      Bonsoir dannny,

                                      Je te rassure, nous n'avons pas touché à Skype. Je ne peux pas te dire pourquoi tu obtiens ce message.

                                      Quant à Norton, il dit en gros qu'il est incompatible avec des réparations. Peut-être est-ce en rapport avec la restauration du registre. En tout cas, on te demande de le réinstaller !!!
                                      Tu peux vérifier qu'il fonctionne par l'icône dans le systray. Est-il présent?
                                      Si vraiment Norton te pose de gros problèmes, passe à Antivir, comme nous l'avons dit au début.

                                      En ce qui concerne les disques durs amovibles, je sais en gros ce que c'est mais pour les désinfecter, je vais devoir demander de l'aide.

                                      Comme tu le vois, je ne suis pas "avancée en informatique". J'essaie d'aider, c'est tout !

                                      A demain donc !
                                      0
                                      1. Ne sois pas modeste, j'aimerais en savoir autant que toi.

                                        Je te joins le rapport Kaspersky du second micro MAXDATA :

                                        -------------------------------------------------------------------------------
                                        KASPERSKY ONLINE SCANNER REPORT
                                        Saturday, February 02, 2008 11:28:10 PM
                                        Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                                        Kaspersky Online Scanner version: 5.0.98.0
                                        Kaspersky Anti-Virus database last update: 2/02/2008
                                        Kaspersky Anti-Virus database records: 545991
                                        -------------------------------------------------------------------------------

                                        Scan Settings:
                                        Scan using the following antivirus database: extended
                                        Scan Archives: true
                                        Scan Mail Bases: true

                                        Scan Target - My Computer:
                                        A:\
                                        C:\
                                        E:\
                                        F:\
                                        Q:\

                                        Scan Statistics:
                                        Total number of scanned objects: 217973
                                        Number of viruses found: 2
                                        Number of infected objects: 9
                                        Number of suspicious objects: 0
                                        Duration of the scan process: 02:32:30

                                        Infected Object Name / Virus Name / Last Action
                                        C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log Object is locked skipped
                                        C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log Object is locked skipped
                                        C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log Object is locked skipped
                                        C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log Object is locked skipped
                                        C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat Object is locked skipped
                                        C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log Object is locked skipped
                                        C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-02-02_Log.ALUSchedulerSvc.LiveUpdate Object is locked skipped
                                        C:\Documents and Settings\GUILLON\Cookies\index.dat Object is locked skipped
                                        C:\Documents and Settings\GUILLON\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked skipped
                                        C:\Documents and Settings\GUILLON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                                        C:\Documents and Settings\GUILLON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                                        C:\Documents and Settings\GUILLON\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
                                        C:\Documents and Settings\GUILLON\Local Settings\Historique\History.IE5\MSHist012008020220080203\index.dat Object is locked skipped
                                        C:\Documents and Settings\GUILLON\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped
                                        C:\Documents and Settings\GUILLON\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
                                        C:\Documents and Settings\GUILLON\NTUSER.DAT Object is locked skipped
                                        C:\Documents and Settings\GUILLON\ntuser.dat.LOG Object is locked skipped
                                        C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
                                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                                        C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
                                        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
                                        C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
                                        C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
                                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                                        C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
                                        C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log Object is locked skipped
                                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log Object is locked skipped
                                        C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log Object is locked skipped
                                        C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log Object is locked skipped
                                        C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log Object is locked skipped
                                        C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0012NAV~.TMP Object is locked skipped
                                        C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0890NAV~.TMP Object is locked skipped
                                        C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
                                        C:\System Volume Information\_restore{E2B4F4BD-1118-44BE-9BB6-CE5DEFFA9704}\RP67\A0011304.exe/data0014/unknown2.bin Infected: not-a-virus:AdWare.Win32.Ucmore.e skipped
                                        C:\System Volume Information\_restore{E2B4F4BD-1118-44BE-9BB6-CE5DEFFA9704}\RP67\A0011304.exe/data0014 Infected: not-a-virus:AdWare.Win32.Ucmore.e skipped
                                        C:\System Volume Information\_restore{E2B4F4BD-1118-44BE-9BB6-CE5DEFFA9704}\RP67\A0011304.exe NSIS: infected - 2 skipped
                                        C:\System Volume Information\_restore{E2B4F4BD-1118-44BE-9BB6-CE5DEFFA9704}\RP67\A0011304.exe CryptFF: infected - 2 skipped
                                        C:\System Volume Information\_restore{E2B4F4BD-1118-44BE-9BB6-CE5DEFFA9704}\RP67\A0011305.exe Infected: Trojan-Downloader.Win32.Wintrim.bn skipped
                                        C:\System Volume Information\_restore{E2B4F4BD-1118-44BE-9BB6-CE5DEFFA9704}\RP67\A0011306.exe/data0014/unknown2.bin Infected: not-a-virus:AdWare.Win32.Ucmore.e skipped
                                        C:\System Volume Information\_restore{E2B4F4BD-1118-44BE-9BB6-CE5DEFFA9704}\RP67\A0011306.exe/data0014 Infected: not-a-virus:AdWare.Win32.Ucmore.e skipped
                                        C:\System Volume Information\_restore{E2B4F4BD-1118-44BE-9BB6-CE5DEFFA9704}\RP67\A0011306.exe NSIS: infected - 2 skipped
                                        C:\System Volume Information\_restore{E2B4F4BD-1118-44BE-9BB6-CE5DEFFA9704}\RP67\A0011306.exe CryptFF: infected - 2 skipped
                                        C:\System Volume Information\_restore{E2B4F4BD-1118-44BE-9BB6-CE5DEFFA9704}\RP67\change.log Object is locked skipped
                                        C:\Windows\Debug\PASSWD.LOG Object is locked skipped
                                        C:\Windows\SchedLgU.Txt Object is locked skipped
                                        C:\Windows\SoftwareDistribution\ReportingEvents.log Object is locked skipped
                                        C:\Windows\Sti_Trace.log Object is locked skipped
                                        C:\Windows\system32\CatRoot2\edb.log Object is locked skipped
                                        C:\Windows\system32\CatRoot2\tmp.edb Object is locked skipped
                                        C:\Windows\system32\config\AppEvent.Evt Object is locked skipped
                                        C:\Windows\system32\config\default Object is locked skipped
                                        C:\Windows\system32\config\DEFAULT.LOG Object is locked skipped
                                        C:\Windows\system32\config\Internet.evt Object is locked skipped
                                        C:\Windows\system32\config\SAM Object is locked skipped
                                        C:\Windows\system32\config\SAM.LOG Object is locked skipped
                                        C:\Windows\system32\config\SecEvent.Evt Object is locked skipped
                                        C:\Windows\system32\config\SECURITY Object is locked skipped
                                        C:\Windows\system32\config\SECURITY.LOG Object is locked skipped
                                        C:\Windows\system32\config\software Object is locked skipped
                                        C:\Windows\system32\config\Software.LOG Object is locked skipped
                                        C:\Windows\system32\config\SysEvent.Evt Object is locked skipped
                                        C:\Windows\system32\config\system Object is locked skipped
                                        C:\Windows\system32\config\SYSTEM.LOG Object is locked skipped
                                        C:\Windows\system32\h323log.txt Object is locked skipped
                                        C:\Windows\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
                                        C:\Windows\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
                                        C:\Windows\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
                                        C:\Windows\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
                                        C:\Windows\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
                                        C:\Windows\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
                                        C:\Windows\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
                                        C:\Windows\wiadebug.log Object is locked skipped
                                        C:\Windows\wiaservc.log Object is locked skipped
                                        C:\Windows\WindowsUpdate.log Object is locked skipped

                                        Scan process completed.

                                        Il trouve toujours des erreurs mais ils ont l'air d'être désactivés.

                                        Pour Norton, j'ai testé la protection de l'ordi par la méthode intégrée à Symantec, ça a l'air correct.

                                        Bonne soirée
                                        0
                                        1. Contributeur
                                          Re dannny,

                                          Les virus sont tous logés dans la restauration système. Ils ne sont donc pas actifs.

                                          Pour les supprimer, fais ceci :

                                          Clic droit sur Poste de Travail---->"Propriétés"----->onglet "Restauration du système"----->Cocher la case "Désactiver la restauration du système"---->Redémarrer------>Décocher la case "Désactivation du système".
                                          Les virus seront supprimés ainsi.

                                          Pour le reste, nous verrons demain.

                                          Bonne nuit !
                                          0
                                          • 1
                                          • 2