Cheval de troie win32:BHO-KD

Bonjour,

alors voila, je vous explique mon problème, en ce moment je fait que de recevoir des message d'avast me disant que mon ordinateur et infecté par le cheval de troie "win32:BHO-KD" mais, il m'est impossible de le supprimer, je suis a 100% novice, j'ai fait des recherches sur le net mais je n'y comprend rien, et je n'arrive toujours pas a resoudre le problème ... si seuleument quelq'un pouvait m'aider ce serai super sympatique ... HELP!!! je ne sais plus quoi faire j'ai peur pour mon ordi...ce virus est il dangeureux ??? il y a des risques que l'on me vole des codes ou des documents confidentiels ?????? PLEASE HELP ME donnez moi la recette miracle...
merci d'avance ^^
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Une personne signale une alerte Avast indiquant que l'ordinateur est infecté par le cheval de troie Win32:BHO-KD et des difficultés persistantes à le supprimer sur Windows XP. Plusieurs intervenants suggèrent des démarches techniques comme afficher les fichiers cachés et tester des fichiers suspects (audiosr.dll), puis générer des rapports via VirusTotal après des scans avec Kaspersky Online Scanner. Les analyses rapportent des détections du Trojan.BHO.abo et d'autres éléments, tandis que des outils comme ComboFix, AVG Anti-Spyware et Kaspersky ont été employés sans garantir une suppression immédiate. Le fil évoque aussi des obstacles tels que des droits d'écriture manquants et des objets protégés, et le demandeur cherche des conseils supplémentaires pour une résolution durable.

Bobot (l’IA à votre service)
  1. Donc j'ai vu qu'il fallait faire un scan avec HiJack This donc voila ce que ca me met :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:53:20, on 09/02/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Inventel\Gateway\wlancfg.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\explorer.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.5.19.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: (no name) - {F4FC7393-464F-4CA4-9F65-B9DADDE956D2} - C:\WINDOWS\system32\audiosr.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe /S
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://messenger.zone.msn.com/EN-US/a-LUXR/mjolauncher.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
    O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
    O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
    0
    1. bonsoir essayer avec l'anti virus kaspersky.
      0
      1. à propos de kapersky, j'ai essayé mais rien ni fait, mon ordi est toujours infecté, SVP personne ne peut m'aider??? comme je l'ais dit, je suis 100% novice...ca m'inquiete pas mal ce virus....personne n'a la solution a ce probleme ????
        0
        1. bonjour tu essaie de mettre a jour kaspersky
          aller au site google chercher "maj kasperskeky cumulative"
          il faiu donc avoior un compte a site caloga et puis tu telechager la mis a jour

          merci .
          0
      2. bonjour..

        merci beaucoup kamel15000 pour ton aide, mais ca ne marche toujours pas, j'ai télécharger kaspersky et les mise a jour cumulé...mais il m'est toujours impossible de supprimer ce cheval de troie, ca me dit qu'il me manque les privilège d'écriture, que la réparation est impossible (comme avec Avast) bref je sais toujours pas comment faire et je suis toujours 100% novice ... si quelqu'un qui si connait un peu, peu m'aider ce serai cool
        merci d'avance...
        0
        1. Contributeur sécurité
          Salut,

          # Télécharge SDFix (créé par Andy Manchesta) et sauvegarde le sur ton Bureau : http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
          # Imprime ceci.
          # Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

          * Redémarre ton ordinateur.
          * Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (ou F5).
          * A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
          * Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
          * Choisis ton compte.

          # Déroule la liste des instructions ci-dessous :

          * En mode sans échec, double-clique sur le fichier SDFix.exe et clique sur install,
          * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
          * Appuie sur Y pour commencer le script.
          * Il va supprimer les services de certains trojans, effectuera aussi quelques réparations du Registre et il te demandera d'appuyer sur une touche pour redémarrer.
          * Appuie sur une touche pour redémarrer le PC.
          * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished
          * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
          * Enfin, ouvre le dossier de SDFix sur ton Bureau et copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

          FillPCA
          0
          1. alors j'ai télécharger le logiciel, redemaré en mode sans echec et lancer SDfix, voila ce que ca me met:

            SDFix: Version 1.142

            Run by Alexandre on 16/02/2008 at 20:04

            Microsoft Windows XP [version 5.1.2600]

            Running From: C:\SDFix

            Safe Mode:
            Checking Services:

            Restoring Windows Registry Values
            Restoring Windows Default Hosts File

            Rebooting...

            Normal Mode:
            Checking Files:

            No Trojan Files Found

            Removing Temp Files...

            ADS Check:

            Final Check:

            catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-02-16 20:14:56
            Windows 5.1.2600 Service Pack 2 NTFS

            scanning hidden processes ...

            scanning hidden services & system hive ...

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001583be4f16]
            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\001583be4f16]

            scanning hidden registry entries ...

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{B824FEDB-13C6-1710-9225-37E5E7516559}]
            "oabehnapjkhpkfpckhdnpgmhdgkpem"=hex:69,61,70,6a,6b,6f,63,65,67,6b,6c,6b,67,6a,69,66,64,61,00,00
            "nahfnhighjfflldjemcjlpolpamm"=hex:69,61,6f,6a,64,70,6a,6d,69,66,6c,70,67,67,61,6f,6e,6a,00,00

            scanning hidden files ...

            scan completed successfully
            hidden processes: 0
            hidden services: 0
            hidden files: 114

            Remaining Services:
            ------------------

            Authorized Application Key Export:

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
            "C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"
            "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

            Remaining Files:
            ---------------

            Files with Hidden Attributes:

            Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
            Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
            Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
            Sat 18 Aug 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
            Thu 28 Jun 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
            Thu 24 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f7db876e78b88fd8276fd7d29cb7e4eb\BIT8C.tmp"

            Finished!
            0
            1. Contributeur sécurité
              Re,

              OK. Peux-tu éditer aussi un nouveau rapport Hijackthis ?

              FillPCA
              0
              1. nouveau log hijackthis :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:34:12, on 16/02/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Inventel\Gateway\wlancfg.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\notepad.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\Winamp\winampa.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.5.19.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: (no name) - {F4FC7393-464F-4CA4-9F65-B9DADDE956D2} - C:\WINDOWS\system32\audiosr.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe /S
                O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://messenger.zone.msn.com/EN-US/a-LUXR/mjolauncher.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
                O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                0
                1. Contributeur sécurité
                  Re,

                  1/ * Ouvrir l'explorateur windows (Démarrer>programmes>Accessoires>Explorateur windows ou Démarrer>programmes>Explorateur windows).
                  * Cliquer sur outils>options des dossiers>affichage.
                  * Sélectionner :
                  o afficher les fichiers et dossiers cachés,
                  o décocher "masquer les extensions des fichiers dont le type est connu",
                  o décocher masquer les fichiers protégés du système d'exploitation (recommandé)".

                  * "appliquer" et "ok"

                  2/ * Peux-tu tester ceci : C:\WINDOWS\system32\audiosr.dll
                  * Clique sur ce lien : http://www.virustotal.com/en/indexf.html
                  * Clique sur parcourir et indique le chemin du fichier que j’ai désigné.
                  * Clique sur send. Au bout de quelques minutes, un rapport est généré. Poste-le dans ta prochaine réponse.

                  FillPCA
                  0
                  1. alors ca me met :

                    0 bytes size received / Se ha recibido un archivo vacio
                    0
                    1. Contributeur sécurité
                      Re,

                      * Télécharge combofix.exe (par sUBs) sur ton Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                      * Double clique combofix.exe et suis les invites.
                      * Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
                      Edite aussi un nouveau rapport Hijackthis.

                      FillPCA
                      0
                      1. alors en fait a propos du site http://www.virustotal.com/en/indexf.html j'avais mon antivirus qui bloquait la recherche...mais maintenant c'est OK l'analyse et en train de s'effectuer

                        je post le resultat et j'essaie combofix...
                        0
                        1. donc l'analyse de virustotal est fini et ca me met:

                          AhnLab-V3 2008.2.16.10 2008.02.15 Win-Trojan/Bho.84992.C
                          AntiVir 7.6.0.67 2008.02.15 TR/BHO.abo.14
                          Authentium 4.93.8 2008.02.15 -
                          Avast 4.7.1098.0 2008.02.16 Win32:BHO-KD
                          AVG 7.5.0.516 2008.02.16 PSW.Delf.2.AQ
                          BitDefender 7.2 2008.02.16 Trojan.Spy.Bzub.NGP
                          CAT-QuickHeal None 2008.02.16 Trojan.BHO.abo
                          ClamAV 0.92.1 2008.02.16 Trojan.BHO-1128
                          DrWeb 4.44.0.09170 2008.02.16 Trojan.DownLoader.37561
                          eSafe 7.0.15.0 2008.02.14 Win32.BHO.abo
                          eTrust-Vet 31.3.5541 2008.02.15 Win32/Kvol.I
                          Ewido 4.0 2008.02.16 Trojan.BHO.abo
                          FileAdvisor 1 2008.02.16 -
                          Fortinet 3.14.0.0 2008.02.16 W32/BHO.ABO!tr
                          F-Prot 4.4.2.54 2008.02.15 W32/BadBHO.C.gen!Eldorado
                          F-Secure 6.70.13260.0 2008.02.15 W32/BHO.ATF
                          Ikarus T3.1.1.20 2008.02.16 Trojan.Win32.BHO.abo
                          Kaspersky 7.0.0.125 2008.02.16 Trojan.Win32.Pakes.cdw
                          McAfee 5231 2008.02.15 potentially unwanted program Winfixer
                          Microsoft 1.3204 2008.02.16 TrojanSpy:Win32/Bzub.GB.dll
                          NOD32v2 2880 2008.02.15 Win32/BHO.ABO
                          Norman 5.80.02 2008.02.15 W32/BHO.ATF
                          Panda 9.0.0.4 2008.02.16 Adware/AVSystemCare
                          Prevx1 V2 2008.02.16 Generic9.AAVJ
                          Rising 20.31.50.00 2008.02.16 Trojan.Win32.BHO.abo
                          Sophos 4.26.0 2008.02.16 Troj/BHO-EE
                          Sunbelt 2.2.907.0 2008.02.16 Trojan-Spy.Bzub.NGP
                          Symantec 10 2008.02.16 Trojan Horse
                          TheHacker 6.2.9.222 2008.02.16 Trojan/BHO.abo
                          VBA32 3.12.6.1 2008.02.14 Trojan.Win32.BHO.abo
                          VirusBuster 4.3.26:9 2008.02.16 Trojan.BHO.OU
                          Webwasher-Gateway 6.6.2 2008.02.15 Trojan.BHO.abo.14
                          Information additionnelle
                          File size: 84992 bytes
                          MD5: e03caddf0d11cdefc35b2127dd030a75
                          SHA1: 3b5947dac19a83c76b933b71058fdfedb6fdaf6b
                          PEiD: -
                          packers: UPX
                          packers: UPX
                          packers: UPX
                          Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=00D14551001AB1374C5C01FEED63B100008AE36E
                          0
                          1. Contributeur sécurité
                            Re,

                            C'est bien la bébette que j'avais identifiée.

                            FillPCA
                            0
                            1. combofix me met:

                              ComboFix 08-02-16.2 - Alexandre 2008-02-16 21:08:09.2 - NTFSx86
                              Endroit: C:\Documents and Settings\Alexandre\Bureau\ComboFix.exe
                              * Création d'un nouveau point de restauration

                              [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                              .

                              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              C:\WINDOWS\system32\msiconf.exe

                              .
                              ((((((((((((((((((((((((((((( Fichiers créés 2008-01-16 to 2008-02-16 ))))))))))))))))))))))))))))))))))))
                              .

                              2008-02-16 19:45 . 2008-02-16 19:46 <REP> d-------- C:\WINDOWS\ERUNT
                              2008-02-16 19:45 . 2008-02-16 20:25 <REP> d-------- C:\SDFix
                              2008-02-16 14:38 . 2008-02-16 14:39 <REP> d-------- C:\update
                              2008-02-16 13:40 . 2008-02-16 13:58 91,700 --a------ C:\WINDOWS\system32\drivers\klin.dat
                              2008-02-16 13:40 . 2008-02-16 13:58 85,860 --a------ C:\WINDOWS\system32\drivers\klick.dat
                              2008-02-16 13:39 . 2008-02-16 13:39 <REP> d-------- C:\Program Files\Kaspersky Lab
                              2008-02-16 13:39 . 2008-02-16 20:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
                              2008-02-16 13:39 . 2008-02-16 21:22 2,300,960 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                              2008-02-16 13:39 . 2008-02-16 19:42 29,756 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
                              2008-02-16 13:39 . 2008-02-16 21:20 11,040 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
                              2008-02-16 13:39 . 2008-02-16 19:42 1,652 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
                              2008-02-13 20:20 . 2008-02-13 20:21 1,374 --a------ C:\WINDOWS\imsins.BAK
                              2008-02-12 17:54 . 2008-02-12 17:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
                              2008-02-10 11:46 . 2008-02-10 11:46 <REP> d-------- C:\Program Files\Yahoo!
                              2008-02-09 15:18 . 2008-02-09 15:20 <REP> d-------- C:\Kaspersky
                              2008-02-09 14:38 . 2004-08-19 15:09 400,896 --a------ C:\kmd.exe
                              2008-02-08 10:17 . 2008-02-08 10:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                              2008-02-08 10:11 . 2008-02-08 10:11 <REP> d-------- C:\Program Files\Trend Micro
                              2008-02-06 15:55 . 2008-02-06 15:55 <REP> d-------- C:\Program Files\Free Video to iPod
                              2008-02-06 14:22 . 2008-02-06 15:48 <REP> d-------- C:\DVDVideoSoft
                              2008-02-06 14:17 . 2008-02-06 15:55 <REP> d-------- C:\Program Files\Fichiers communs\DVDVideoSoft
                              2008-02-06 14:17 . 2008-02-06 15:51 <REP> d-------- C:\Program Files\DVDVideoSoft
                              2008-02-06 14:17 . 2002-01-05 14:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
                              2008-02-02 12:08 . 2008-02-03 10:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Winamp Toolbar
                              2008-02-02 11:59 . 2008-02-02 23:34 <REP> d-------- C:\Program Files\Winamp
                              2008-02-02 11:59 . 2008-02-02 15:25 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\Winamp

                              .
                              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2008-02-16 19:26 --------- d-----w C:\Program Files\Wanadoo
                              2008-02-16 12:43 19,584 ----a-w C:\WINDOWS\system32\drivers\vbtrcgwj.dat
                              2008-02-12 21:31 --------- d-----w C:\Documents and Settings\Alexandre\Application Data\LimeWire
                              2008-02-10 11:02 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                              2008-02-09 13:30 --------- d-----w C:\Program Files\Microsoft ActiveSync
                              2008-02-09 13:26 --------- d-----w C:\Program Files\Google
                              2008-02-09 09:06 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                              2008-02-09 08:57 --------- d-----w C:\Program Files\WinStars2
                              2008-02-08 08:42 --------- d-----w C:\Program Files\Spybot - Search & Destroy
                              2007-12-26 13:08 --------- d-----w C:\Program Files\DivX
                              2007-12-26 13:08 --------- d-----w C:\Documents and Settings\Alexandre\Application Data\Yahoo!
                              2007-12-25 17:20 --------- d-----w C:\Program Files\BOINC
                              2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\drivers\mrxdav.sys
                              2007-12-17 17:04 --------- d-----w C:\Program Files\LimeWire
                              2007-12-11 22:34 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
                              2007-12-11 22:34 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
                              2007-12-07 02:08 824,832 ----a-w C:\WINDOWS\system32\wininet.dll
                              2007-12-04 18:41 550,912 ------w C:\WINDOWS\system32\oleaut32.dll
                              2007-06-28 18:13 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
                              .

                              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              .
                              REGEDIT4
                              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                              [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F4FC7393-464F-4CA4-9F65-B9DADDE956D2}]
                              2004-08-19 15:09 84992 --a------ C:\WINDOWS\system32\audiosr.dll

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 13:50 122880]
                              "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:09 15360]
                              "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-02 12:16 68856]
                              "Veoh"="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" [2008-01-30 13:11 3497984]
                              "msiconf.exe"="msiconf.exe" []

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 13:49 20480]
                              "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 15:55 32768]
                              "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
                              "Smapp"="C:\Program Files\Analog Devices\SoundMAX\Smtray.exe" [2001-10-12 14:45 69632]
                              "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 15:10 110592 C:\WINDOWS\system32\bthprops.cpl]
                              "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 16:32 221184]
                              "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 01:41 49152]
                              "WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2008-01-15 23:54 37376]
                              "System Files Updater"="C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe" [ ]
                              "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2007-06-28 12:51 218376]

                              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                              "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15:09 15360]

                              C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                              BlueSoleil.lnk - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe [2006-07-16 16:33:36 626176]
                              HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 03:21:22 288472]
                              Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04 83360]

                              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                              "NoSMBalloonTip"= 0 (0x0)

                              R0 qsdkarxn;qsdkarxn;C:\WINDOWS\system32\drivers\vbtrcgwj.dat []
                              R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-04-04 14:58]
                              R3 SIS163u;SiS163 usb Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys [2005-06-20 10:12]

                              .
                              **************************************************************************

                              catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2008-02-16 21:22:07
                              Windows 5.1.2600 Service Pack 2 NTFS

                              Balayage processus cachés ...

                              Balayage caché autostart entries ...

                              Balayage des fichiers cachés ...

                              Scan terminé avec succès
                              Les fichiers cachés: 0

                              **************************************************************************
                              .
                              Temps d'accomplissement: 2008-02-16 21:27:40
                              ComboFix-quarantined-files.txt 2008-02-16 20:27:28
                              ComboFix2.txt 2008-02-09 14:03:38
                              .
                              2008-02-13 19:23:42 --- E O F ---
                              0
                              1. nouveau scan hijack:

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 21:49:22, on 16/02/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                C:\WINDOWS\System32\FTRTSVC.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Inventel\Gateway\wlancfg.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\WINDOWS\system32\LVCOMSX.EXE
                                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                C:\Program Files\Winamp\winampa.exe
                                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                                C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.5.19.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                O2 - BHO: (no name) - {F4FC7393-464F-4CA4-9F65-B9DADDE956D2} - C:\WINDOWS\system32\audiosr.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                                O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe /S
                                O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                                O4 - HKCU\..\Run: [msiconf.exe] msiconf.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                                O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                                O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://messenger.zone.msn.com/EN-US/a-LUXR/mjolauncher.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                                O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                                O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
                                O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                                O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                                O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                                0
                                1. Contributeur sécurité
                                  Re,

                                  1/
                                  * Sélectionne le texte suivant :

                                  Driver::
                                  qsdkarxn

                                  Registry::
                                  [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F4FC7393-464F-4CA4-9F65-B9DADDE956D2}]
                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "msiconf.exe"=-

                                  File::
                                  C:\WINDOWS\system32\audiosr.dll
                                  C:\WINDOWS\system32\drivers\vbtrcgwj.dat


                                  * Copie le texte sélectionné (CTRL+C).
                                  * Ouvre le bloc-note (programme>Accessoire>bloc-note).
                                  * Colle le texte copié dans ce bloc-note (CTRL+V).
                                  * Sauvegarde ce fichier sous le nom de CFScript.txt
                                  * Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture

                                  * Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
                                  * Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
                                  Ne touche à rien tant que le scan n'est pas terminé.
                                  * Une fois le scan achevé, un rapport va s'afficher: Poste son contenu.
                                  * Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                                  2/ Télécharge Ccleaner Basic https://www.ccleaner.com/ccleaner/download

                                  Ouvre Ccleaner, clique sur "lancer le nettoyage".

                                  3/ Télécharge AVGantispyware : https://www.avg.com/en-ww/free-antivirus-download
                                  Tu l'installes.
                                  Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.

                                  Clique sur le bouton Analyse (de la barre d'outils)
                                  Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
                                  Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                                  A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
                                  Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                                  4/ * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
                                  * Choisis Kaspersky.
                                  * Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
                                  * Réalise un scan complet du système.
                                  * Sauvegarde le rapport en mode texte à l'issue du scan.

                                  5/ Edite ces rapports : Combofix, AVGantispyware, Kaspersky et Hijackthis.

                                  Dis-moi aussi comment le pc se porte.

                                  FillPCA
                                  0
                                  1. tout d'abord le rapport de combofix:

                                    ComboFix 08-02-16.2 - Alexandre 2008-02-16 22:06:16.3 - NTFSx86
                                    Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.22 [GMT 1:00]
                                    Endroit: C:\Documents and Settings\Alexandre\Bureau\ComboFix.exe
                                    Command switches used :: C:\Documents and Settings\Alexandre\Bureau\CFScript.txt
                                    * Création d'un nouveau point de restauration

                                    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                                    FILE
                                    C:\WINDOWS\system32\audiosr.dll
                                    C:\WINDOWS\system32\drivers\vbtrcgwj.dat
                                    .

                                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    C:\WINDOWS\system32\audiosr.dll
                                    C:\WINDOWS\system32\drivers\vbtrcgwj.dat

                                    .
                                    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                                    .
                                    -------\LEGACY_QSDKARXN
                                    -------\qsdkarxn

                                    ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-01-16 to 2008-02-16 ))))))))))))))))))))))))))))))))))))
                                    .

                                    2008-02-16 19:45 . 2008-02-16 19:46 <REP> d-------- C:\WINDOWS\ERUNT
                                    2008-02-16 19:45 . 2008-02-16 20:25 <REP> d-------- C:\SDFix
                                    2008-02-16 14:38 . 2008-02-16 14:39 <REP> d-------- C:\update
                                    2008-02-16 13:40 . 2008-02-16 13:58 91,700 --a------ C:\WINDOWS\system32\drivers\klin.dat
                                    2008-02-16 13:40 . 2008-02-16 13:58 85,860 --a------ C:\WINDOWS\system32\drivers\klick.dat
                                    2008-02-16 13:39 . 2008-02-16 13:39 <REP> d-------- C:\Program Files\Kaspersky Lab
                                    2008-02-16 13:39 . 2008-02-16 22:32 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
                                    2008-02-16 13:39 . 2008-02-16 22:33 2,542,880 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                                    2008-02-16 13:39 . 2008-02-16 22:28 34,676 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
                                    2008-02-16 13:39 . 2008-02-16 22:32 17,184 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
                                    2008-02-16 13:39 . 2008-02-16 22:28 2,588 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
                                    2008-02-13 20:20 . 2008-02-13 20:21 1,374 --a------ C:\WINDOWS\imsins.BAK
                                    2008-02-12 17:54 . 2008-02-12 17:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
                                    2008-02-10 11:46 . 2008-02-10 11:46 <REP> d-------- C:\Program Files\Yahoo!
                                    2008-02-09 15:18 . 2008-02-09 15:20 <REP> d-------- C:\Kaspersky
                                    2008-02-09 14:38 . 2004-08-19 15:09 400,896 --a------ C:\kmd.exe
                                    2008-02-08 10:17 . 2008-02-08 10:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                                    2008-02-08 10:11 . 2008-02-08 10:11 <REP> d-------- C:\Program Files\Trend Micro
                                    2008-02-06 15:55 . 2008-02-06 15:55 <REP> d-------- C:\Program Files\Free Video to iPod
                                    2008-02-06 14:22 . 2008-02-06 15:48 <REP> d-------- C:\DVDVideoSoft
                                    2008-02-06 14:17 . 2008-02-06 15:55 <REP> d-------- C:\Program Files\Fichiers communs\DVDVideoSoft
                                    2008-02-06 14:17 . 2008-02-06 15:51 <REP> d-------- C:\Program Files\DVDVideoSoft
                                    2008-02-06 14:17 . 2002-01-05 14:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
                                    2008-02-02 12:08 . 2008-02-03 10:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Winamp Toolbar
                                    2008-02-02 11:59 . 2008-02-02 23:34 <REP> d-------- C:\Program Files\Winamp
                                    2008-02-02 11:59 . 2008-02-02 15:25 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\Winamp

                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2008-02-16 21:31 --------- d-----w C:\Program Files\Wanadoo
                                    2008-02-12 21:31 --------- d-----w C:\Documents and Settings\Alexandre\Application Data\LimeWire
                                    2008-02-10 11:02 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                                    2008-02-09 13:30 --------- d-----w C:\Program Files\Microsoft ActiveSync
                                    2008-02-09 13:26 --------- d-----w C:\Program Files\Google
                                    2008-02-09 09:06 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                                    2008-02-09 08:57 --------- d-----w C:\Program Files\WinStars2
                                    2008-02-08 08:42 --------- d-----w C:\Program Files\Spybot - Search & Destroy
                                    2007-12-26 13:08 --------- d-----w C:\Program Files\DivX
                                    2007-12-26 13:08 --------- d-----w C:\Documents and Settings\Alexandre\Application Data\Yahoo!
                                    2007-12-25 17:20 --------- d-----w C:\Program Files\BOINC
                                    2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\drivers\mrxdav.sys
                                    2007-12-17 17:04 --------- d-----w C:\Program Files\LimeWire
                                    2007-06-28 18:13 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
                                    .

                                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    REGEDIT4
                                    *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 13:50 122880]
                                    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:09 15360]
                                    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-02 12:16 68856]
                                    "Veoh"="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" [2008-01-30 13:11 3497984]

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 13:49 20480]
                                    "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 15:55 32768]
                                    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
                                    "Smapp"="C:\Program Files\Analog Devices\SoundMAX\Smtray.exe" [2001-10-12 14:45 69632]
                                    "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 15:10 110592 C:\WINDOWS\system32\bthprops.cpl]
                                    "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 16:32 221184]
                                    "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 01:41 49152]
                                    "WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2008-01-15 23:54 37376]
                                    "System Files Updater"="C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe" [ ]
                                    "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2007-06-28 12:51 218376]

                                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15:09 15360]

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                                    "NoSMBalloonTip"= 0 (0x0)

                                    .
                                    **************************************************************************

                                    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2008-02-16 22:31:54
                                    Windows 5.1.2600 Service Pack 2 NTFS

                                    Balayage processus cach‚s ...

                                    Balayage cach‚ autostart entries ...

                                    Balayage des fichiers cach‚s ...

                                    Scan termin‚ avec succŠs
                                    Les fichiers cach‚s: 0

                                    **************************************************************************
                                    .
                                    ------------------------ Other Running Processes ------------------------
                                    .
                                    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                    C:\WINDOWS\System32\FTRTSVC.exe
                                    C:\Program Files\Inventel\Gateway\wlancfg.exe
                                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                    .
                                    **************************************************************************
                                    .
                                    Temps d'accomplissement: 2008-02-16 22:42:47 - machine was rebooted [Alexandre]
                                    ComboFix-quarantined-files.txt 2008-02-16 21:42:31
                                    ComboFix2.txt 2008-02-16 20:27:45
                                    ComboFix3.txt 2008-02-09 14:03:38
                                    .
                                    2008-02-13 19:23:42 --- E O F ---
                                    0
                                    1. rapport AVG antispyware:

                                      ---------------------------------------------------------
                                      AVG Anti-Spyware - Rapport d'analyse
                                      ---------------------------------------------------------

                                      + Créé à: 10:55:03 17/02/2008

                                      + Résultat de l'analyse:

                                      C:\Documents and Settings\Alexandre\Cookies\alexandre@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                                      C:\QooBox\Quarantine\catchme2008-02-16_223037.92.zip/audiosr.dll -> Trojan.BHO.abo : Nettoyé.

                                      Fin du rapport
                                      0
                                      • 1
                                      • 2