Pub PC-antispyware

Bonjour,
Je suis inffecté par un message pour PC-antispyware depuis quelques jours!
Ce message apparait tous les 5mins et c'est trés énervant.
J'ai utilisé Spybot et C-Cleaner mais rien y fait.
Je suis novice en informatique et je doit dire que les réponses données aux personnes qui ont déja posées cette question dans ce forum sont du charabia pour moi !
Si quelqu'un pouvait m'aider !
d'avance merci !
Configuration: Windows Vista
Internet Explorer 7.0

22 réponses

Résumé de la discussion

Infection par PC-Antispyware sur Windows Vista provoquant des messages répétitifs et des difficultés pour un novice informatique, les utilisateurs cherchent des solutions via des outils de nettoyage et des guides techniques. Divers outils sont recommandés, notamment HijackThis, OTMoveIt, ComboFix, et des rapports à coller dans des cadres, ainsi que des analyses en ligne et des scans antivirus pour identifier et supprimer les éléments malveillants. D'autres propositions portent sur la vérification des éléments au démarrage, la suppression de fichiers suspects et le redémarrage pour achever la suppression, avec des conseils alternatifs comme les antivirus et les outils de dépannage. En pratique, certaines instructions rencontrent des difficultés techniques sur Vista, soulignant l'importance des rapports détaillés et des sauvegardes avant toute manipulation.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt,

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    ___________

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

    en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
    0
    1. voila

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:52:33, on 01/04/2008
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16609)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Common Files\Symantec Shared\ccApp.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
      C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
      C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
      C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
      C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
      C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
      C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
      C:\Program Files\Wanadoo\TaskBarIcon.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Synaptics\SynTP\SynToshiba.exe
      C:\ProgramData\aevqqorr\bataxypi.exe
      C:\ProgramData\fetadepa\hapiladc.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\Windows Mail\WinMail.exe
      C:\Program Files\TribalWeb\tribalweb.exe
      C:\Program Files\Azureus\Azureus.exe
      C:\Program Files\Internet Explorer\IEUser.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Users\Bebel Gees\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7L3JR6XX\HiJackThis[1].exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [KeNotify] "C:\Program Files\TOSHIBA\Utilities\KeNotify.exe"
      O4 - HKLM\..\Run: [SVPWUTIL] "C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe" SVPwUTIL
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [HWSetup] \HWSetup.exe hwSetUP
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [TPwrMain] "C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE"
      O4 - HKLM\..\Run: [HSON] "C:\Program Files\TOSHIBA\TBS\HSON.exe"
      O4 - HKLM\..\Run: [SmoothView] "C:\Program Files\Toshiba\SmoothView\SmoothView.exe"
      O4 - HKLM\..\Run: [00TCrdMain] "C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe"
      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
      O4 - HKLM\..\Run: [Desktop SMS] "C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe" /auto
      O4 - HKLM\..\Run: [topi] "C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe" -startup
      O4 - HKLM\..\Run: [Skytel] Skytel.exe
      O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
      O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
      O4 - HKLM\..\Run: [SynTPStart] "C:\Program Files\Synaptics\SynTP\SynTPStart.exe"
      O4 - HKLM\..\Run: [Toshiba Registration] "C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe"
      O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe"
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
      O4 - HKLM\..\RunServices: [FTRTSVC] C:\Windows\System32\FTRTSVC.exe
      O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
      O4 - HKCU\..\Run: [WindowsWelcomeCenter] "rundll32.exe" oobefldr.dll,ShowWelcomeCenter
      O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [WMPNSCFG] "C:\Program Files\Windows Media Player\WMPNSCFG.exe"
      O4 - HKCU\..\Run: [aevqqorr] C:\ProgramData\aevqqorr\bataxypi.exe
      O4 - HKCU\..\Run: [E0NW6O61NK] C:\ProgramData\fetadepa\hapiladc.exe
      O4 - HKCU\..\Run: [RunSpySweeperScheduleAtStartup] "C:\Windows\system32\msfeedssync.exe" /ScheduleSweep=User_Feed_Synchronization-{C038552B-A86A-4013-89F5-56266EFC02E4}
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKCU\..\Run: [yrjdkmjw] C:\ProgramData\yrjdkmjw\xehmreda.exe
      O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
      O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
      O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O13 - Gopher Prefix:
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
      O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
      O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
      O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
      O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
      O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
      O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
      O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
      0
    2. voila

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:52:33, on 01/04/2008
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16609)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Common Files\Symantec Shared\ccApp.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
      C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
      C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
      C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
      C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
      C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
      C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
      C:\Program Files\Wanadoo\TaskBarIcon.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Synaptics\SynTP\SynToshiba.exe
      C:\ProgramData\aevqqorr\bataxypi.exe
      C:\ProgramData\fetadepa\hapiladc.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\Windows Mail\WinMail.exe
      C:\Program Files\TribalWeb\tribalweb.exe
      C:\Program Files\Azureus\Azureus.exe
      C:\Program Files\Internet Explorer\IEUser.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Users\Bebel Gees\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7L3JR6XX\HiJackThis[1].exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [KeNotify] "C:\Program Files\TOSHIBA\Utilities\KeNotify.exe"
      O4 - HKLM\..\Run: [SVPWUTIL] "C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe" SVPwUTIL
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [HWSetup] \HWSetup.exe hwSetUP
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [TPwrMain] "C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE"
      O4 - HKLM\..\Run: [HSON] "C:\Program Files\TOSHIBA\TBS\HSON.exe"
      O4 - HKLM\..\Run: [SmoothView] "C:\Program Files\Toshiba\SmoothView\SmoothView.exe"
      O4 - HKLM\..\Run: [00TCrdMain] "C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe"
      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
      O4 - HKLM\..\Run: [Desktop SMS] "C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe" /auto
      O4 - HKLM\..\Run: [topi] "C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe" -startup
      O4 - HKLM\..\Run: [Skytel] Skytel.exe
      O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
      O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
      O4 - HKLM\..\Run: [SynTPStart] "C:\Program Files\Synaptics\SynTP\SynTPStart.exe"
      O4 - HKLM\..\Run: [Toshiba Registration] "C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe"
      O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe"
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
      O4 - HKLM\..\RunServices: [FTRTSVC] C:\Windows\System32\FTRTSVC.exe
      O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
      O4 - HKCU\..\Run: [WindowsWelcomeCenter] "rundll32.exe" oobefldr.dll,ShowWelcomeCenter
      O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [WMPNSCFG] "C:\Program Files\Windows Media Player\WMPNSCFG.exe"
      O4 - HKCU\..\Run: [aevqqorr] C:\ProgramData\aevqqorr\bataxypi.exe
      O4 - HKCU\..\Run: [E0NW6O61NK] C:\ProgramData\fetadepa\hapiladc.exe
      O4 - HKCU\..\Run: [RunSpySweeperScheduleAtStartup] "C:\Windows\system32\msfeedssync.exe" /ScheduleSweep=User_Feed_Synchronization-{C038552B-A86A-4013-89F5-56266EFC02E4}
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKCU\..\Run: [yrjdkmjw] C:\ProgramData\yrjdkmjw\xehmreda.exe
      O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
      O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
      O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O13 - Gopher Prefix:
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
      O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
      O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
      O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
      O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
      O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
      O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
      O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
      0
  2. slt
    par contre je n'arrive pas à executer Navilog1 ; lorsque je selectionne la langue il plante
    0
    1. Contributeur sécurité
      relance hijackthis, fias do a system scan only puis selectionne les lignes suivantes et fais fix cheked:

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

      O4 - HKCU\..\Run: [aevqqorr] C:\ProgramData\aevqqorr\bataxypi.exe

      O4 - HKCU\..\Run: [yrjdkmjw] C:\ProgramData\yrjdkmjw\xehmreda.exe

      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
      O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
      O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)

      _______________________

      Télécharge combofix.exe (par sUBs) sur ton Bureau.

      -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      -> Double clique combofix.exe.
      -> Tape sur la touche 1 (Yes) pour démarrer le scan.
      -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

      ______________________

      télécharge OTMoveIt
      http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
      double-clique sur OTMoveIt.exe pour le lancer.
      copie la liste qui se trouve en citation ci-dessous,
      et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

      Citation :

      C:\ProgramData\aevqqorr\bataxypi.exe
      C:\ProgramData\yrjdkmjw\xehmreda.exe

      clique sur MoveIt! pour lancer la suppression.
      le résultat apparaitra dans le cadre "Results".
      clique sur Exit pour fermer.
      poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

      il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
      __________________
      0
      1. salut,

        j'ai fait hijackthis, puis quand j'ai voulu fixer les lignes, il me donne ce message d'erreur :

        Please help us improve hijackthis by reporting this error

        click 'yes' to submit

        error details:

        an unexpected error has occured at procedure
        modbackup_makebackup(sitem=09 - extra button: amazon.fr -
        {8A918C1D-E123-4E36-B562-5C1519E434CE -
        http://www.amazone.fr/exec/obidos.redirect-home?tag=toshibafrbholi
        nk-21&site=home(file missing))
        Error #5 - invalid procedure call or argument

        par contre lors du scan, il n'a pas pu ouvrir le bloc note car il manquer un fichier !

        merci pour ton aide
        0
        1. ComboFix 08-04-01.2 - Bebel Gees 2008-04-02 11:38:42.1 - NTFSx86
          Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.884 [GMT 2:00]
          Endroit: C:\Users\Bebel Gees\Desktop\ComboFix.exe
          * Création d'un nouveau point de restauration
          .

          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
          .

          C:\Users\Bebel Gees\Desktopblackbird.jpg
          C:\Users\Bebel Gees\DesktopEditorFKWP1.5.exe
          C:\Users\Bebel Gees\DesktopEditorFKWP2.0.exe
          C:\Users\Bebel Gees\Desktopfilemanagerclient.exe
          C:\Users\Bebel Gees\Desktopfkwp1.5.exe
          C:\Users\Bebel Gees\Desktopfkwp2.0.exe
          C:\Users\Bebel Gees\Desktopfwebd.exe
          C:\Users\Bebel Gees\DesktopFWebdEditor.exe

          .
          ((((((((((((((((((((((((((((( Fichiers créés 2008-03-02 to 2008-04-02 ))))))))))))))))))))))))))))))))))))
          .

          2008-04-01 23:18 . 2008-04-01 23:18 <REP> d-------- C:\Program Files\Navilog1
          2008-04-01 23:15 . 2008-04-01 23:15 <REP> d-------- C:\Program Files\Trend Micro
          2008-04-01 11:38 . 2008-04-01 11:38 <REP> d-------- C:\Users\All Users\yrjdkmjw
          2008-04-01 11:38 . 2008-04-01 11:38 <REP> d-------- C:\ProgramData\yrjdkmjw
          2008-03-31 23:22 . 2008-04-01 18:11 <REP> d-------- C:\Users\All Users\whcmgdeh
          2008-03-31 23:22 . 2008-04-01 18:11 <REP> d-------- C:\ProgramData\whcmgdeh
          2008-03-31 23:18 . 2008-03-31 23:18 0 --ah----- C:\ProgramData.LOG2
          2008-03-31 23:18 . 2008-03-31 23:18 0 --ah----- C:\ProgramData.LOG1
          2008-03-31 22:39 . 2008-03-31 22:41 <REP> d-------- C:\Users\All Users\Spybot - Search & Destroy
          2008-03-31 22:39 . 2008-03-31 22:41 <REP> d-------- C:\ProgramData\Spybot - Search & Destroy
          2008-03-31 22:39 . 2008-03-31 22:39 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
          2008-03-31 21:37 . 2008-03-31 21:37 164 --a------ C:\install.dat
          2008-03-31 21:16 . 2008-03-31 21:16 <REP> d-------- C:\Users\All Users\Yahoo! Companion
          2008-03-31 21:16 . 2008-03-31 21:16 <REP> d-------- C:\ProgramData\Yahoo! Companion
          2008-03-31 21:05 . 2008-03-31 21:11 <REP> d-------- C:\Program Files\PC-Antispyware
          2008-03-31 20:09 . 2008-03-31 20:09 <REP> d-------- C:\Program Files\Yahoo!
          2008-03-31 20:09 . 2008-03-31 20:10 <REP> d-------- C:\Program Files\CCleaner
          2008-03-30 23:34 . 2008-03-30 23:34 <REP> d-------- C:\Users\All Users\fetadepa
          2008-03-30 23:34 . 2008-03-30 23:34 <REP> d-------- C:\Users\All Users\aevqqorr
          2008-03-30 23:34 . 2008-03-30 23:34 <REP> d-------- C:\ProgramData\fetadepa
          2008-03-30 23:34 . 2008-03-30 23:34 <REP> d-------- C:\ProgramData\aevqqorr
          2008-03-30 23:03 . 2008-03-30 23:09 <REP> d-------- C:\Program Files\AviSynth 2.5
          2008-03-30 23:02 . 2008-03-30 23:16 <REP> d-------- C:\Program Files\Ripp-it_AM
          2008-03-29 22:08 . 2008-03-29 22:16 <REP> d-------- C:\Users\Bebel Gees\AppData\Roaming\foobar2000
          2008-03-29 22:08 . 2008-03-29 22:08 <REP> d-------- C:\Program Files\foobar2000
          2008-03-26 16:42 . 2008-03-26 16:42 <REP> d-------- C:\Program Files\Guitar Pro 4 Demo
          2008-03-26 16:41 . 2008-03-26 16:41 <REP> d-------- C:\Windows\Downloaded Installations
          2008-03-26 16:06 . 2008-03-26 16:06 <REP> d-------- C:\Program Files\Illustrate
          2008-03-26 16:06 . 2008-03-26 16:06 130,048 --a------ C:\Windows\System32\SpoonUninstall.exe
          2008-03-26 16:06 . 2008-03-26 16:06 35,132 --a------ C:\Windows\System32\SpoonUninstall-dBpowerAMP Music Converter.dat
          2008-03-26 16:06 . 2008-03-26 16:06 33,846 --a------ C:\Windows\System32\SpoonUninstall-dBpowerAMP Music Converter.bmp
          2008-03-25 22:17 . 2008-03-25 22:17 <REP> d-------- C:\Program Files\MSECache
          2008-03-24 17:56 . 2008-03-24 17:56 <REP> d-------- C:\Users\Bebel Gees\AppData\Roaming\Media Player Classic
          2008-03-24 17:54 . 2008-03-24 17:54 <REP> d-------- C:\Program Files\K-Lite Codec Pack
          2008-03-24 17:54 . 2007-11-30 00:30 3,596,288 --a------ C:\Windows\System32\qt-dx331.dll
          2008-03-24 17:54 . 2008-01-10 14:15 755,027 --a------ C:\Windows\System32\xvidcore.dll
          2008-03-24 17:54 . 2007-12-04 03:33 682,496 --a------ C:\Windows\System32\divx.dll
          2008-03-24 17:54 . 2007-09-04 18:56 164,352 --a------ C:\Windows\System32\unrar.dll
          2008-03-24 17:54 . 2008-01-10 14:16 159,839 --a------ C:\Windows\System32\xvidvfw.dll
          2008-03-24 17:54 . 2007-09-21 02:52 118,784 --a------ C:\Windows\System32\ac3acm.acm
          2008-03-24 17:54 . 2007-11-30 00:28 81,920 --a------ C:\Windows\System32\dpl100.dll
          2008-03-24 17:54 . 2007-12-24 14:49 7,680 --a------ C:\Windows\System32\ff_vfw.dll
          2008-03-24 17:54 . 2007-07-10 18:10 547 --a------ C:\Windows\System32\ff_vfw.dll.manifest
          2008-03-23 23:40 . 2008-03-27 01:27 <REP> d-------- C:\Users\Bebel Gees\AppData\Roaming\LimeWire
          2008-03-23 23:40 . 2008-03-23 23:40 <REP> d-------- C:\Program Files\LimeWire
          2008-03-23 23:39 . 2008-03-23 23:39 4,506,256 --a------ C:\Users\Bebel Gees\limewirewin.exe
          2008-03-23 22:54 . 2008-03-23 23:20 <REP> d-------- C:\Users\Bebel Gees\Images Bebel gees
          2008-03-23 20:49 . 2008-04-02 11:41 <REP> d-------- C:\Users\Bebel Gees\AppData\Roaming\Azureus
          2008-03-23 20:49 . 2008-03-23 20:49 <REP> d-------- C:\Users\All Users\Azureus
          2008-03-23 20:49 . 2008-03-23 20:49 <REP> d-------- C:\ProgramData\Azureus
          2008-03-23 20:48 . 2008-03-24 14:19 <REP> d-------- C:\Program Files\Azureus
          2008-03-22 22:58 . 2008-03-22 22:58 <REP> d-------- C:\Program Files\eMule
          2008-03-22 15:04 . 2008-03-22 15:07 <REP> d-------- C:\Users\Bebel Gees\Gammes Guitare
          2008-03-20 11:16 . 2008-03-20 21:13 <REP> d--h----- C:\Users\Bebel Gees\Mes fichiers
          2008-03-16 11:44 . 2008-03-16 11:44 694,784 --a------ C:\Windows\System32\localspl.dll
          2008-03-16 11:44 . 2008-03-16 11:44 286,208 --a------ C:\Windows\System32\ipnathlp.dll
          2008-03-16 11:44 . 2008-03-16 11:44 134,656 --a------ C:\Windows\System32\dps.dll
          2008-03-16 11:44 . 2008-03-16 11:44 70,144 --a------ C:\Windows\System32\drivers\pacer.sys
          2008-03-16 11:44 . 2008-03-16 11:44 33,280 --a------ C:\Windows\System32\traffic.dll
          2008-03-16 11:44 . 2008-03-16 11:44 15,360 --a------ C:\Windows\System32\pacerprf.dll
          2008-03-16 11:44 . 2008-03-16 11:44 13,824 --a------ C:\Windows\System32\wshqos.dll
          2008-03-16 11:40 . 2008-03-16 11:40 1,244,672 --a------ C:\Windows\System32\mcmde.dll
          2008-03-15 19:52 . 2008-03-15 19:57 <REP> d-------- C:\Program Files\ALCATEL PC Suite
          2008-03-14 22:52 . 2008-03-15 12:21 <REP> d-------- C:\Users\All Users\Messenger Plus!
          2008-03-14 22:52 . 2008-03-15 12:21 <REP> d-------- C:\ProgramData\Messenger Plus!
          2008-03-14 22:47 . 2008-03-14 22:47 <REP> d-------- C:\Program Files\Messenger Plus! Live
          2008-03-14 22:29 . 2008-03-14 22:29 <REP> d-------- C:\Program Files\MessengerPlus! 3
          2008-03-14 22:25 . 2008-03-14 22:25 <REP> d-------- C:\Users\Bebel Gees\AppData\Roaming\AdobeUM
          2008-03-14 21:44 . 2008-04-01 10:43 <REP> d-------- C:\Users\Bebel Gees\AppData\Roaming\TribalWeb
          2008-03-14 21:44 . 2008-03-14 21:44 <REP> d-------- C:\Program Files\TribalWeb
          2008-03-14 20:02 . 2008-03-14 20:02 2,027,008 --a------ C:\Windows\System32\win32k.sys
          2008-03-14 20:02 . 2008-03-14 20:02 704,000 --a------ C:\Windows\System32\PhotoScreensaver.scr
          2008-03-14 20:02 . 2008-03-14 20:02 24,064 --a------ C:\Windows\System32\wtsapi32.dll
          2008-03-14 20:00 . 2008-03-14 20:00 194,560 --a------ C:\Windows\System32\WebClnt.dll
          2008-03-14 20:00 . 2008-03-14 20:00 110,080 --a------ C:\Windows\System32\drivers\mrxdav.sys
          2008-03-14 19:57 . 2008-03-14 19:57 1,327,104 --a------ C:\Windows\System32\quartz.dll
          2008-03-14 19:57 . 2008-03-14 19:57 803,328 --a------ C:\Windows\System32\drivers\tcpip.sys
          2008-03-14 19:57 . 2008-03-14 19:57 216,632 --a------ C:\Windows\System32\drivers\netio.sys
          2008-03-14 19:57 . 2008-03-14 19:57 167,424 --a------ C:\Windows\System32\tcpipcfg.dll
          2008-03-14 19:57 . 2008-03-14 19:57 24,064 --a------ C:\Windows\System32\netcfg.exe
          2008-03-14 19:57 . 2008-03-14 19:57 22,016 --a------ C:\Windows\System32\netiougc.exe
          2008-03-14 19:56 . 2008-03-14 19:56 4,247,552 --a------ C:\Windows\System32\GameUXLegacyGDFs.dll
          2008-03-14 19:56 . 2008-03-14 19:56 1,686,528 --a------ C:\Windows\System32\gameux.dll
          2008-03-14 19:56 . 2008-03-14 19:56 737,792 --a------ C:\Windows\System32\inetcomm.dll
          2008-03-14 19:56 . 2008-03-14 19:56 223,232 --a------ C:\Windows\System32\WMASF.DLL
          2008-03-14 19:56 . 2008-03-14 19:56 84,480 --a------ C:\Windows\System32\INETRES.dll
          2008-03-14 19:56 . 2008-03-14 19:56 11,776 --a------ C:\Windows\System32\sbunattend.exe
          2008-03-14 19:56 . 2008-03-14 19:56 9,728 --a------ C:\Windows\System32\LAPRXY.DLL
          2008-03-14 19:56 . 2008-03-14 19:56 2,048 --a------ C:\Windows\System32\asferror.dll
          2008-03-14 19:55 . 2008-03-14 19:55 788,992 --a------ C:\Windows\System32\rpcrt4.dll
          2008-03-14 19:55 . 2008-03-14 19:55 130,048 --a------ C:\Windows\System32\drivers\srv2.sys
          2008-03-14 19:55 . 2008-03-14 19:55 101,888 --a------ C:\Windows\System32\drivers\mrxsmb.sys
          2008-03-14 19:55 . 2008-03-14 19:55 84,992 --a------ C:\Windows\System32\drivers\srvnet.sys
          2008-03-14 19:55 . 2008-03-14 19:55 58,368 --a------ C:\Windows\System32\drivers\mrxsmb20.sys
          2008-03-14 19:54 . 2008-03-14 19:54 2,048 --a------ C:\Windows\System32\tzres.dll
          2008-03-14 19:52 . 2008-03-14 19:52 750,080 --a------ C:\Windows\System32\qmgr.dll
          2008-03-14 18:47 . 2008-03-14 18:47 1,712,984 --a------ C:\Windows\System32\wuaueng.dll
          2008-03-14 18:47 . 2008-03-14 18:47 1,524,224 --a------ C:\Windows\System32\wucltux.dll
          2008-03-14 18:47 . 2008-03-14 18:47 53,080 --a------ C:\Windows\System32\wuauclt.exe
          2008-03-14 18:47 . 2008-03-14 18:47 43,352 --a------ C:\Windows\System32\wups2.dll

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2008-03-31 21:17 --------- d-----w C:\ProgramData\Symantec
          2008-03-16 09:53 174 --sha-w C:\Program Files\desktop.ini
          2008-03-16 09:50 --------- d-----w C:\Program Files\Windows Calendar
          2008-03-16 09:45 8,192 ----a-w C:\Windows\System32\riched32.dll
          2008-03-16 09:45 77,824 ----a-w C:\Windows\System32\rascfg.dll
          2008-03-16 09:45 61,952 ----a-w C:\Windows\system32\drivers\wanarp.sys
          2008-03-16 09:45 52,736 ----a-w C:\Windows\System32\rasdiag.dll
          2008-03-16 09:45 48,640 ----a-w C:\Windows\system32\drivers\ndproxy.sys
          2008-03-16 09:45 384,000 ----a-w C:\Windows\System32\netcfgx.dll
          2008-03-16 09:45 32,768 ----a-w C:\Windows\System32\rasmxs.dll
          2008-03-16 09:45 22,016 ----a-w C:\Windows\System32\rasser.dll
          2008-03-16 09:45 20,480 ----a-w C:\Windows\system32\drivers\ndistapi.sys
          2008-03-16 09:45 13,824 ----a-w C:\Windows\System32\icsunattend.exe
          2008-03-14 18:04 --------- d-----w C:\Program Files\Windows Sidebar
          2008-03-14 18:04 --------- d-----w C:\Program Files\Windows Mail
          2008-03-14 18:01 67,584 ----a-w C:\Windows\System32\wlanhlp.dll
          2008-03-14 18:01 542,720 ----a-w C:\Windows\System32\sysmain.dll
          2008-03-14 18:01 502,784 ----a-w C:\Windows\System32\wlansvc.dll
          2008-03-14 18:01 47,104 ----a-w C:\Windows\System32\wlanapi.dll
          2008-03-14 18:01 299,008 ----a-w C:\Windows\System32\wlansec.dll
          2008-03-14 18:01 289,280 ----a-w C:\Windows\System32\wlanmsm.dll
          2008-03-14 18:01 28,344 ----a-w C:\Windows\system32\drivers\battc.sys
          2008-03-14 18:01 258,232 ----a-w C:\Windows\system32\drivers\acpi.sys
          2008-03-14 18:01 20,920 ----a-w C:\Windows\system32\drivers\compbatt.sys
          2008-03-14 18:01 2,923,520 ----a-w C:\Windows\explorer.exe
          2008-03-14 18:01 14,208 ----a-w C:\Windows\system32\drivers\CmBatt.sys
          2008-03-14 17:58 8,147,968 ----a-w C:\Windows\System32\wmploc.DLL
          2008-03-14 17:56 537,600 ----a-w C:\Windows\AppPatch\AcLayers.dll
          2008-03-14 17:56 449,536 ----a-w C:\Windows\AppPatch\AcSpecfc.dll
          2008-03-14 17:56 2,144,256 ----a-w C:\Windows\AppPatch\AcGenral.dll
          2008-03-14 17:56 173,056 ----a-w C:\Windows\AppPatch\AcXtrnal.dll
          2008-03-14 17:53 824,832 ----a-w C:\Windows\System32\wininet.dll
          2008-03-14 17:53 56,320 ----a-w C:\Windows\System32\iesetup.dll
          2008-03-14 17:53 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
          2008-03-14 17:53 26,624 ----a-w C:\Windows\System32\ieUnatt.exe
          2008-03-14 16:11 --------- d-----w C:\Program Files\Norton Internet Security
          2008-03-14 16:08 805 ----a-w C:\Windows\system32\drivers\SYMEVENT.INF
          2008-03-14 16:08 123,952 ----a-w C:\Windows\system32\drivers\SYMEVENT.SYS
          2008-03-14 16:08 10,740 ----a-w C:\Windows\system32\drivers\SYMEVENT.CAT
          2008-03-14 16:08 --------- d-----w C:\Program Files\Symantec
          2008-03-14 16:07 --------- d-----w C:\Program Files\Common Files\Symantec Shared
          2008-02-09 16:00 --------- d-----w C:\Users\Bebel Gees\AppData\Roaming\TOSHIBA
          2008-02-09 15:36 --------- d-----w C:\Users\Bebel Gees\AppData\Roaming\ATI
          2008-02-09 15:36 --------- d-----w C:\ProgramData\ATI
          2008-02-09 15:34 --------- d-----w C:\ProgramData\Toshiba
          2008-02-09 15:34 --------- d-----w C:\Program Files\TOSHIBA
          2008-02-09 15:34 --------- d-----w C:\Program Files\Common Files\Toshiba Shared
          2008-02-09 15:33 --------- d--h--w C:\Program Files\InstallShield Installation Information
          2008-02-09 15:33 --------- d-----w C:\Users\Bebel Gees\AppData\Roaming\InstallShield
          2008-02-09 15:33 --------- d-----w C:\Program Files\Intel
          2008-02-09 15:30 --------- d-----w C:\ProgramData\ToshibaEurope
          2008-02-09 15:25 --------- d-sh--w C:\ProgramData\Modèles
          2008-02-09 15:25 --------- d-sh--w C:\ProgramData\Menu Démarrer
          2008-02-09 15:25 --------- d-sh--w C:\ProgramData\Favoris
          2008-02-09 15:25 --------- d-sh--w C:\ProgramData\Bureau
          2008-02-09 15:25 --------- d-sh--w C:\Program Files\Fichiers communs
          2008-02-09 14:24 0 ---ha-w C:\Windows\system32\drivers\Msft_Kernel_SynTP_01000.Wdf
          2008-02-09 14:24 --------- d-----w C:\ProgramData\Atheros
          2008-02-09 14:24 --------- d-----w C:\Program Files\Synaptics
          2008-02-09 14:24 --------- d-----w C:\Program Files\Atheros
          2008-02-09 14:23 0 --sha-r C:\Windows\system32\drivers\TOSHIBA_Satellite A200_06157-FR_PSAE6E-09602.MRK
          2008-02-09 14:19 --------- d-----w C:\Program Files\Camera Assistant Software for Toshiba
          2008-02-09 14:18 --------- d-----w C:\Program Files\ATI Technologies
          2008-02-09 14:16 --------- d-----w C:\Program Files\ATI
          .

          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          REGEDIT4
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-03-14 19:56 1232896]
          "WindowsWelcomeCenter"="rundll32.exe" [2006-11-02 11:45 44544 C:\Windows\System32\rundll32.exe]
          "TOSCDSPD"="TOSCDSPD.EXE" []
          "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2008-03-14 22:29 190024]
          "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184]
          "ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 14:35 125440]
          "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 14:36 201728]
          "E0NW6O61NK"="C:\ProgramData\fetadepa\hapiladc.exe" [2008-03-30 23:34 33280]
          "RunSpySweeperScheduleAtStartup"="C:\Windows\system32\msfeedssync.exe" [2006-11-02 11:45 12288]
          "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
          "ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2008-03-25 11:48 906480]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2007-07-10 16:08 1006264]
          "KeNotify"="C:\Program Files\TOSHIBA\Utilities\KeNotify.exe" [2006-11-06 17:14 34352]
          "SVPWUTIL"="C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe" [2006-03-22 21:42 438272]
          "ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2007-01-09 23:59 115816]
          "HWSetup"="\HWSetup.exe" [ ]
          "RtHDVCpl"="RtHDVCpl.exe" [2007-09-03 12:39 4702208 C:\Windows\RtHDVCpl.exe]
          "TPwrMain"="C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE" [2007-03-29 10:39 411192]
          "HSON"="C:\Program Files\TOSHIBA\TBS\HSON.exe" [2006-12-07 16:49 55416]
          "SmoothView"="C:\Program Files\Toshiba\SmoothView\SmoothView.exe" [2007-04-03 16:52 509496]
          "00TCrdMain"="C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe" [2007-05-22 16:32 538744]
          "NDSTray.exe"="NDSTray.exe" []
          "Desktop SMS"="C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe" [2007-06-18 10:51 1507328]
          "topi"="C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe" [2007-07-10 09:24 581632]
          "Skytel"="Skytel.exe" [2007-08-03 07:22 1826816 C:\Windows\SkyTel.exe]
          "StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 13:35 90112]
          "Camera Assistant Software"="C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" [2007-04-10 17:40 413696]
          "SynTPStart"="C:\Program Files\Synaptics\SynTP\SynTPStart.exe" [2007-07-27 09:00 204800]
          "Toshiba Registration"="C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe" [2007-02-19 16:00 571024]
          "IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2007-02-12 14:37 174872]
          "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
          "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
          "FTRTSVC"="C:\Windows\System32\FTRTSVC.exe" [2004-08-23 14:49 40960]

          C:\Users\Bebel Gees\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
          TribalWeb.lnk - C:\Program Files\TribalWeb\tribalweb.exe [2008-03-14 21:44:25 1077248]

          [HKEY_LOCAL_MACHINE\software\microsoft\security center]
          "UacDisableNotify"=dword:00000001
          "InternetSettingsDisableNotify"=dword:00000001
          "AutoUpdateDisableNotify"=dword:00000001

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
          "DisableMonitoring"=dword:00000001

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
          "DisableMonitoring"=dword:00000001

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
          "DisableMonitoring"=dword:00000001

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
          "EnableFirewall"= 0 (0x0)

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
          "{5B09901F-7D6A-4EF6-82DF-F80805A4CC56}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
          "{3A18945C-3BA3-42B8-8DA7-E43F09B6928C}"= UDP:C:\Program Files\LimeWire\LimeWire.exe:LimeWire
          "{31133044-6E30-40D2-A78C-CB1E608BD473}"= TCP:C:\Program Files\LimeWire\LimeWire.exe:LimeWire

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
          "EnableFirewall"= 0 (0x0)

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
          "DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
          "EnableFirewall"= 0 (0x0)

          R0 LPCFilter;LPC Lower Filter Driver;C:\Windows\system32\DRIVERS\LPCFilter.sys [2006-07-28 16:25]
          R0 tos_sps32;TOSHIBA tos_sps32 Service;C:\Windows\system32\DRIVERS\tos_sps32.sys [2007-07-26 17:18]
          R1 IDSvix86;Symantec Intrusion Prevention Driver;C:\PROGRA~2\Symantec\DEFINI~1\SymcData\idsdefs\20080331.001\IDSvix86.sys [2008-03-12 09:30]
          R2 SBSDWSCService;SBSD Security Center Service;C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2008-01-28 11:43]
          R2 TNaviSrv;TOSHIBA Navi Support Service;C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe [2007-09-19 12:01]
          R3 athr;Atheros Extensible Wireless LAN device driver;C:\Windows\system32\DRIVERS\athr.sys [2007-06-18 19:03]
          R3 atikmdag;atikmdag;C:\Windows\system32\DRIVERS\atikmdag.sys [2007-09-20 18:56]
          R3 SYMNDISV;SYMNDISV;C:\Windows\system32\Drivers\SYMNDISV.SYS [2007-01-09 16:32]
          R3 tdcmdpst;TOSHIBA Writing Engine Filter Driver;C:\Windows\system32\DRIVERS\tdcmdpst.sys [2006-10-18 12:50]
          R3 UVCFTR;UVCFTR;C:\Windows\system32\Drivers\UVCFTR_S.SYS [2007-04-16 11:19]
          S2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service;c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe []
          S4 CplIR;Embedded IR Driver;C:\Windows\system32\DRIVERS\CplIR.SYS [2007-03-06 15:01]
          S4 KR10I;KR10I;C:\Windows\system32\drivers\kr10i.sys [2007-01-18 16:40]
          S4 KR10N;KR10N;C:\Windows\system32\drivers\kr10n.sys [2007-01-18 16:47]
          S4 tosrfec;Bluetooth ACPI;C:\Windows\system32\DRIVERS\tosrfec.sys [2006-10-23 16:32]

          *Newly Created Service* - COMHOST
          .
          Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
          "2008-03-31 18:12:21 C:\Windows\Tasks\Norton Internet Security - Analyse système complète - Bebel Gees.job"
          - C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exeB/TASK:
          "2008-04-01 17:42:28 C:\Windows\Tasks\User_Feed_Synchronization-{C038552B-A86A-4013-89F5-56266EFC02E4}.job"
          - C:\Windows\system32\msfeedssync.exe
          .
          **************************************************************************

          catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-04-02 11:41:43
          Windows 6.0.6000 NTFS
          Voila
          j'avais une mauvaise manipe avec hijackthis
          maintenant c bon

          voici le repport combofix

          Balayage processus cachés ...

          Balayage caché autostart entries ...

          Balayage des fichiers cachés ...

          Scan terminé avec succès
          Les fichiers cachés: 0

          **************************************************************************
          .
          Temps d'accomplissement: 2008-04-02 11:42:24
          ComboFix-quarantined-files.txt 2008-04-02 09:42:20
          Pre-Run: 57,399,431,168 octets libres
          Post-Run: 57,128,083,456 octets libres
          .
          2008-03-16 09:45:14 --- E O F ---
          0
          1. voila

            C:\ProgramData\aevqqorr\bataxypi.exe moved successfully.
            C:\ProgramData\yrjdkmjw\xehmreda.exe moved successfully.

            OTMoveIt2 by OldTimer - Version 1.0.21 log created on 04022008_123059

            Comment verifier que tou est OK ?

            ET quel logiciel me permettra de ne plus avoir le problème ?

            Merci
            0
            1. salut

              par contre j'ai une fenetre qui me demande d'insatller PC-Cleaner qui si je ne me trompe pas est un logiciel espion ?

              est_ce qu'il faut faire la même manip pour supprimer ce message ?

              merci
              0
              1. Contributeur sécurité
                analyse ces fichiers sur virus total et si inféctés tu les rajoutent dans la citation otmovit a ce que j'ai mis déjà

                https://www.virustotal.com/gui/

                C:\Users\All Users\yrjdkmjw
                C:\Users\All Users\whcmgdeh
                C:\ProgramData\whcmgdeh
                C:\Users\All Users\fetadepa
                C:\Users\All Users\aevqqorr
                C:\ProgramData\fetadepa
                C:\ProgramData\aevqqorr

                ___________________

                télécharge OTMoveIt
                http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
                double-clique sur OTMoveIt.exe pour le lancer.
                copie la liste qui se trouve en citation ci-dessous,
                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                Citation :

                C:\Program Files\PC-Antispyware

                clique sur MoveIt! pour lancer la suppression.
                le résultat apparaitra dans le cadre "Results".
                clique sur Exit pour fermer.
                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                __________________

                vire ce qui est dans movedfiles en allant dans poste de travail puis c puis otmovit
                ____________________

                scan avec
                MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                _______________________

                colle le rapport d'un scan en ligne
                avec un des suivants:

                bitdefender en ligne :
                http://www.bitdefender.fr/scan_fr/scan8/ie.html

                Panda en ligne :
                http://pandasoftware.fr

                Kaspersky en ligne
                https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                _______________________
                recolle un rapport hijackthis et dis tes soucis actuels
                0
                1. salut

                  j'ai pas su faire le virus total
                  Quand je colle le chemin du fichier y me dit : o bytes received .....

                  je passe à l'étape suivante
                  voila le rapport OtmoveIT

                  Folder move failed. C:\Program Files\PC-Antispyware scheduled to be moved on reboot.

                  OTMoveIt2 by OldTimer - Version 1.0.21 log created on 04022008_223624

                  je continue

                  à plus
                  0
                  1. voici le rapport de anti-malware

                    Malwarebytes' Anti-Malware 1.10
                    Version de la base de données: 583

                    Type de recherche: Examen rapide
                    Eléments examinés: 25537
                    Temps écoulé: 1 minute(s), 55 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 8
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 2
                    Fichier(s) infecté(s): 9

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CLASSES_ROOT\Typelib\{50ccd00a-66b6-4d95-aaef-8ee959498f92} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000000da-0786-4633-87c6-1aa7a4429ef1} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorertoolbar (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\Software\mwc (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\stfngdvw.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    C:\Program Files\PC-Antispyware (Rogue.PC-Antispyware) -> Quarantined and deleted successfully.
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC-Antispyware (Rogue.PC-Antispyware) -> Quarantined and deleted successfully.

                    Fichier(s) infecté(s):
                    C:\ProgramData\fetadepa\hapiladc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                    C:\ProgramData\uvgbesui\termhito.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                    C:\Users\Bebel Gees\AppData\Local\Temp\71ae2112.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                    C:\Users\Bebel Gees\AppData\Local\Temp\ef38c315.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                    C:\Program Files\PC-Antispyware\PC-Antispyware.db (Rogue.PC-Antispyware) -> Quarantined and deleted successfully.
                    C:\Program Files\PC-Antispyware\pcantispyware.pkg (Rogue.PC-Antispyware) -> Quarantined and deleted successfully.
                    C:\Program Files\PC-Antispyware\program.info (Rogue.PC-Antispyware) -> Quarantined and deleted successfully.
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC-Antispyware\PC-Antispyware Uninstall.lnk (Rogue.PC-Antispyware) -> Quarantined and deleted successfully.
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC-Antispyware\PC-Antispyware.lnk (Rogue.PC-Antispyware) -> Quarantined and deleted successfully.
                    0
                    1. salut

                      pas moyen de faire un scan en ligne je me fait jeter des l'installation, seul bitdefender c'est installer mais echec au moment du scan.
                      cela à peu-etre un lien avec Vista ?

                      je fait un hijackthis
                      0
                      1. Voila le rapport hijackthis

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 23:58:13, on 02/04/2008
                        Platform: Windows Vista (WinNT 6.00.1904)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16609)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Windows\system32\taskeng.exe
                        C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                        C:\Windows\RtHDVCpl.exe
                        C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
                        C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
                        C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
                        C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                        C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
                        C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                        C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                        C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe
                        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                        C:\Program Files\Windows Sidebar\sidebar.exe
                        C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                        C:\Windows\ehome\ehtray.exe
                        C:\Program Files\Wanadoo\TaskBarIcon.exe
                        C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Program Files\Synaptics\SynTP\SynToshiba.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                        C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
                        C:\Program Files\TribalWeb\tribalweb.exe
                        C:\Program Files\Windows Mail\WinMail.exe
                        C:\Windows\ehome\ehmsas.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Windows\system32\conime.exe
                        C:\Program Files\Internet Explorer\ieuser.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
                        O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                        O4 - HKLM\..\Run: [KeNotify] "C:\Program Files\TOSHIBA\Utilities\KeNotify.exe"
                        O4 - HKLM\..\Run: [SVPWUTIL] "C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe" SVPwUTIL
                        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [HWSetup] \HWSetup.exe hwSetUP
                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                        O4 - HKLM\..\Run: [TPwrMain] "C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE"
                        O4 - HKLM\..\Run: [HSON] "C:\Program Files\TOSHIBA\TBS\HSON.exe"
                        O4 - HKLM\..\Run: [SmoothView] "C:\Program Files\Toshiba\SmoothView\SmoothView.exe"
                        O4 - HKLM\..\Run: [00TCrdMain] "C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe"
                        O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                        O4 - HKLM\..\Run: [Desktop SMS] "C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe" /auto
                        O4 - HKLM\..\Run: [topi] "C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe" -startup
                        O4 - HKLM\..\Run: [Skytel] Skytel.exe
                        O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                        O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
                        O4 - HKLM\..\Run: [SynTPStart] "C:\Program Files\Synaptics\SynTP\SynTPStart.exe"
                        O4 - HKLM\..\Run: [Toshiba Registration] "C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe"
                        O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe"
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                        O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
                        O4 - HKLM\..\RunServices: [FTRTSVC] C:\Windows\System32\FTRTSVC.exe
                        O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
                        O4 - HKCU\..\Run: [WindowsWelcomeCenter] "rundll32.exe" oobefldr.dll,ShowWelcomeCenter
                        O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
                        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                        O4 - HKCU\..\Run: [WMPNSCFG] "C:\Program Files\Windows Media Player\WMPNSCFG.exe"
                        O4 - HKCU\..\Run: [E0NW6O61NK] C:\ProgramData\fetadepa\hapiladc.exe
                        O4 - HKCU\..\Run: [RunSpySweeperScheduleAtStartup] "C:\Windows\system32\msfeedssync.exe" /ScheduleSweep=User_Feed_Synchronization-{C038552B-A86A-4013-89F5-56266EFC02E4}
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                        O4 - HKCU\..\Run: [uvgbesui] C:\ProgramData\uvgbesui\termhito.exe
                        O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
                        O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                        O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
                        O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O13 - Gopher Prefix:
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                        O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                        O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                        O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                        O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
                        O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                        O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                        O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
                        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                        0
                        1. salut

                          PC connecter depuis ce matin 7h00 et pour l'instant rien !!!

                          Par contre vu tou ce que j'ai du télécharger pour ce problème, peux-tu me dire ce qu'il faut que je supprime et ce qu'il faut que je garde :

                          C-Cleaner
                          Spybot
                          Combofix
                          Navilog1
                          Hijackthis
                          OTMoveIT2
                          Malwarebytes'anti-Malware
                          Windows defender

                          et Norton Internet Sécurité, dois-je le garder ou le remplacer et quel serai le logiciel Anti-(tous) le plus performant ? même payant du moment que je ne soit plus emmerder !!

                          en tous cas, pour l'instant je touche du bois, ça à l'air d'être résolu.
                          Encore milles merci pour ton aide
                          0
                          1. Contributeur sécurité
                            et Norton Internet Sécurité, dois-je le garder ou le remplacer et quel serai le logiciel Anti-(tous) le plus performant ? même payant du moment que je ne soit plus emmerder !!

                            en payant il vaut mieux pour ton prochain prendre bitdefender ou G DATA ou KASPERSKy mais aucun n'empeche de faire attention a ce que tu télécharge et ou tu surf...

                            ____________

                            sinon en attendant garde norton associé a spybot sans activer le tea timer et windows defender et ccleaner

                            le reste tu vire

                            bonne suite
                            0
                            1. bonjour au secoure je suis moi aussi infecte par cette m---- de pc-cleaner toute les 5 minutes il me viens quelque chose a l'ecran.
                              j'ai même maintenant un petit triangle jaune dans la barre des taches en bas qui m'invite a télécharger un logiciel anti spywear.
                              Voila le rapport hijackthis:

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 11:18:20, on 17/04/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Documents and Settings\All Users\Application Data\lubapqvs\bslmfohk.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\system32\jsrghahc.exe
                              C:\WINDOWS\system32\HPZipm12.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {0D88055A-1490-478D-A500-691DFBB0AAE3} - C:\WINDOWS\system32\jkkHBUkh.dll (file missing)
                              O2 - BHO: Explorer - {7348D74C-731B-DECE-9F8A-A37D8214708E} - C:\WINDOWS\system32\wlcstp32.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: (no name) - {F3AEF888-A3E2-44EB-BD85-F0C85BA7673F} - C:\WINDOWS\system32\xxyyxyAt.dll (file missing)
                              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                              O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [8cdffccc] rundll32.exe "C:\WINDOWS\system32\ewipcmup.dll",b
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [axfsvfzk] C:\WINDOWS\system32\jsrghahc.exe
                              O4 - HKLM\..\Policies\Explorer\Run: [MDhIZryKbl] C:\Documents and Settings\All Users\Application Data\lubapqvs\bslmfohk.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\palmOne\Hotsync.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
                              O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                              O16 - DPF: {0F7A9297-7268-11D1-B81A-00A076C01B0A} (CPC View ax Control) - https://www.cartesianinc.com/Products/CPCViewAX/Sdk/CpcViewAX.cab
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.66.155.171.79.downloads.estara.com./as/OneCCDM.php?template=41001&sessionid=2034763161_88.123.138.137_2820&=&req=1181030156781OneCC.cab
                              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=
                              O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
                              O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                              O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                              O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f012.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O20 - Winlogon Notify: xxyyxyAt - xxyyxyAt.dll (file missing)
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe
                              O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe
                              0
                              1. Contributeur sécurité
                                Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

                                O2 - BHO: (no name) - {0D88055A-1490-478D-A500-691DFBB0AAE3} - C:\WINDOWS\system32\jkkHBUkh.dll (file missing)
                                O2 - BHO: Explorer - {7348D74C-731B-DECE-9F8A-A37D8214708E} - C:\WINDOWS\system32\wlcstp32.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                                O2 - BHO: (no name) - {F3AEF888-A3E2-44EB-BD85-F0C85BA7673F} - C:\WINDOWS\system32\xxyyxyAt.dll (file missing)

                                O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

                                O4 - HKLM\..\Run: [8cdffccc] rundll32.exe "C:\WINDOWS\system32\ewipcmup.dll",b

                                O4 - HKLM\..\Policies\Explorer\Run: [MDhIZryKbl] C:\Documents and Settings\All Users\Application Data\lubapqvs\bslmfohk.exe

                                O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
                                O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)

                                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/...
                                O16 - DPF: {0F7A9297-7268-11D1-B81A-00A076C01B0A} (CPC View ax Control) - http://www.cartesianinc.com/Products/CPCViewAX/Sdk/CpcViewAX.cab
                                O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.66.155.171.79.downloads.estara.com./...
                                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=
                                O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
                                O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx

                                O20 - Winlogon Notify: xxyyxyAt - xxyyxyAt.dll (file missing)

                                _____________________

                                télécharge OTMoveIt
                                http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
                                double-clique sur OTMoveIt.exe pour le lancer.
                                copie la liste qui se trouve en citation ci-dessous,
                                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                Citation :

                                C:\WINDOWS\system32\ewipcmup.dll
                                C:\Documents and Settings\All Users\Application Data\lubapqvs\bslmfohk.exe
                                C:\WINDOWS\system32\wlcstp32.dll

                                clique sur MoveIt! pour lancer la suppression.
                                le résultat apparaitra dans le cadre "Results".
                                clique sur Exit pour fermer.
                                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                                ______________________

                                Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

                                http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                Sauvegarde le sur ton bureau et pas ailleurs !

                                Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

                                Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
                                Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
                                ______
                                recolle un hijackhtis et dire les soucis actuels
                                0
                                1. merci jlpjlp de t'occuper de mon petit probleme, voila le resultat du log:

                                  ComboFix 08-04-16.5 - xxxxx 2008-04-17 14:20:54.1 - NTFSx86
                                  Endroit: C:\Documents and Settings\xxxxxx\Bureau\KillBagle.exe
                                  * Création d'un nouveau point de restauration

                                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                  .
                                  /wow section non terminée

                                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .

                                  C:\Documents and Settings\\xxxxxApplication Data\MessengerSkinner
                                  C:\Documents and Settings\\xxxxxApplication Data\MessengerSkinner\Userdata\languages.xml
                                  C:\Documents and Settings\\xxxxxBureau\internetgamebox.lnk
                                  C:\Documents and Settings\\xxxxxBureaublackbird.jpg
                                  C:\Documents and Settings\\xxxxxBureauEditorFKWP1.5.exe
                                  C:\Documents and Settings\\xxxxxBureauEditorFKWP2.0.exe
                                  C:\Documents and Settings\\xxxxxBureaufilemanagerclient.exe
                                  C:\Documents and Settings\\xxxxxBureaufkwp1.5.exe
                                  C:\Documents and Settings\\xxxxxBureaufkwp2.0.exe
                                  C:\Documents and Settings\\xxxxxBureaufwebd.exe
                                  C:\Documents and Settings\\xxxxxBureauFWebdEditor.exe
                                  C:\Documents and Settings\\xxxxxBureauTrojan.Win32.BlackBird.exe
                                  C:\Documents and Settings\xxxxxx\Bureauvirii
                                  C:\Program Files\akl
                                  C:\Program Files\akl\akl.dll
                                  C:\Program Files\akl\akl.exe
                                  C:\Program Files\akl\uninstall.exe
                                  C:\Program Files\akl\unsetup.exe
                                  C:\Program Files\Inet Delivery
                                  C:\Program Files\Inet Delivery\inetdl.exe
                                  C:\Program Files\Inet Delivery\intdel.exe
                                  C:\Program Files\messengerskinner
                                  C:\Program Files\messengerskinner\download\defaultPack.cab
                                  C:\Program Files\messengerskinner\MessengerSkinner.exe
                                  C:\Program Files\messengerskinner\MessengerSkinner.url
                                  C:\Program Files\messengerskinner\MessengerSkinnerDll.dll
                                  C:\Program Files\messengerskinner\resources\appconfig.xml
                                  C:\Program Files\messengerskinner\resources\btn.rgn
                                  C:\Program Files\messengerskinner\resources\btnBnr.rgn
                                  C:\Program Files\messengerskinner\resources\btnIn.rgn
                                  C:\Program Files\messengerskinner\resources\btnInNormal.bmp
                                  C:\Program Files\messengerskinner\resources\btnInOver.bmp
                                  C:\Program Files\messengerskinner\resources\btnNormal.bmp
                                  C:\Program Files\messengerskinner\resources\btnNormal.gif
                                  C:\Program Files\messengerskinner\resources\btnNormalBnr.bmp
                                  C:\Program Files\messengerskinner\resources\btnNormalBnr.gif
                                  C:\Program Files\messengerskinner\resources\btnOver.bmp
                                  C:\Program Files\messengerskinner\resources\btnOver.gif
                                  C:\Program Files\messengerskinner\resources\btnOverBnr.bmp
                                  C:\Program Files\messengerskinner\resources\btnOverBnr.gif
                                  C:\Program Files\messengerskinner\resources\languages.xml
                                  C:\Program Files\messengerskinner\uninst.exe
                                  C:\Program Files\PC-Cleaner
                                  C:\Program Files\PC-Cleaner\com\pcsd.dll
                                  C:\WINDOWS\a.bat
                                  C:\WINDOWS\base64.tmp
                                  C:\WINDOWS\bdn.com
                                  C:\WINDOWS\Downloaded Program Files\setup.inf
                                  C:\WINDOWS\FVProtect.exe
                                  C:\WINDOWS\iTunesMusic.exe
                                  C:\WINDOWS\mslagent
                                  C:\WINDOWS\mslagent\2_mslagent.dll
                                  C:\WINDOWS\mslagent\mslagent.exe
                                  C:\WINDOWS\mslagent\uninstall.exe
                                  C:\WINDOWS\mssecu.exe
                                  C:\WINDOWS\pack.epk
                                  C:\WINDOWS\system32\hkUBHkkj.ini
                                  C:\WINDOWS\system32\hkUBHkkj.ini2
                                  C:\WINDOWS\system32\mcrh.tmp
                                  C:\WINDOWS\system32\nvs2.inf
                                  c:\WINDOWS\system32\uewcgplhi.dat
                                  c:\windows\system32\uewcgplhi.exe
                                  C:\WINDOWS\system32\uewcgplhi_nav.dat
                                  c:\WINDOWS\system32\uewcgplhi_navps.dat
                                  C:\WINDOWS\system32akttzn.exe
                                  C:\WINDOWS\system32anticipator.dll
                                  C:\WINDOWS\system32awtoolb.dll
                                  C:\WINDOWS\system32bdn.com
                                  C:\WINDOWS\system32bsva-egihsg52.exe
                                  C:\WINDOWS\system32dpcproxy.exe
                                  C:\WINDOWS\system32emesx.dll
                                  C:\WINDOWS\system32h@tkeysh@@k.dll
                                  C:\WINDOWS\system32hoproxy.dll
                                  C:\WINDOWS\system32hxiwlgpm.dat
                                  C:\WINDOWS\system32hxiwlgpm.exe
                                  C:\WINDOWS\system32medup012.dll
                                  C:\WINDOWS\system32medup020.dll
                                  C:\WINDOWS\system32msgp.exe
                                  C:\WINDOWS\system32msnbho.dll
                                  C:\WINDOWS\system32mssecu.exe
                                  C:\WINDOWS\system32msvchost.exe
                                  C:\WINDOWS\system32mtr2.exe
                                  C:\WINDOWS\system32mwin32.exe
                                  C:\WINDOWS\system32netode.exe
                                  C:\WINDOWS\system32newsd32.exe
                                  C:\WINDOWS\system32ps1.exe
                                  C:\WINDOWS\system32psof1.exe
                                  C:\WINDOWS\system32psoft1.exe
                                  C:\WINDOWS\system32regc64.dll
                                  C:\WINDOWS\system32regm64.dll
                                  C:\WINDOWS\system32Rundl1.exe
                                  C:\WINDOWS\system32smp
                                  C:\WINDOWS\system32smp\msrc.exe
                                  C:\WINDOWS\system32sncntr.exe
                                  C:\WINDOWS\system32ssurf022.dll
                                  C:\WINDOWS\system32ssvchost.com
                                  C:\WINDOWS\system32ssvchost.exe
                                  C:\WINDOWS\system32sysreq.exe
                                  C:\WINDOWS\system32taack.dat
                                  C:\WINDOWS\system32taack.exe
                                  C:\WINDOWS\system32temp#01.exe
                                  C:\WINDOWS\system32thun.dll
                                  C:\WINDOWS\system32thun32.dll
                                  C:\WINDOWS\system32VBIEWER.OCX
                                  C:\WINDOWS\system32vbsys2.dll
                                  C:\WINDOWS\system32vcatchpi.dll
                                  C:\WINDOWS\system32winlogonpc.exe
                                  C:\WINDOWS\system32winsystem.exe
                                  C:\WINDOWS\system32WINWGPX.EXE
                                  C:\WINDOWS\userconfig9x.dll
                                  C:\WINDOWS\Web\def.htm
                                  C:\WINDOWS\winsystem.exe
                                  C:\WINDOWS\zip1.tmp
                                  C:\WINDOWS\zip2.tmp
                                  C:\WINDOWS\zip3.tmp
                                  C:\WINDOWS\zipped.tmp

                                  .
                                  ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-03-17 to 2008-04-17 ))))))))))))))))))))))))))))))))))))
                                  .

                                  2008-04-17 14:13 . 2008-04-17 14:13 <REP> d-------- C:\_OTMoveIt
                                  2008-04-17 11:17 . 2008-04-17 11:17 <REP> d-------- C:\Program Files\Trend Micro
                                  2008-04-17 10:47 . 2008-03-29 19:31 75,856 --a------ C:\WINDOWS\system32\drivers\aswSP.sys
                                  2008-04-17 10:47 . 2008-03-29 19:35 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys
                                  2008-04-17 07:39 . 2008-04-17 13:53 1,524,708 ---hs---- C:\WINDOWS\system32\pumcpiwe.ini
                                  2008-04-16 14:38 . 2008-04-16 14:43 <REP> d-------- C:\Documents and Settings\gardlocation\Application Data\PC-Cleaner
                                  2008-04-16 11:11 . 2008-04-16 10:07 106,496 --a------ C:\WINDOWS\npqtsrak.exe
                                  2008-04-16 11:10 . 2008-04-17 14:13 <REP> d-------- C:\Documents and Settings\All Users\Application Data\lubapqvs
                                  2008-04-16 11:10 . 2008-04-16 11:10 106,496 --a------ C:\WINDOWS\system32\jsrghahc.exe

                                  .
                                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  2008-04-17 12:10 --------- d-----w C:\Program Files\QuickTime
                                  2008-04-08 13:27 --------- d-----w C:\Program Files\eMule
                                  2008-04-02 08:02 --------- d-----w C:\Documents and Settings\gardlocation\Application Data\Image Zone Express
                                  2008-03-29 17:45 1,146,232 ----a-w C:\WINDOWS\system32\aswBoot.exe
                                  2008-03-29 17:35 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
                                  2008-03-29 17:29 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
                                  2008-03-29 17:27 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
                                  2008-03-29 17:26 26,944 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
                                  2008-03-29 17:23 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
                                  2008-03-20 10:45 --------- d-----w C:\Program Files\palmOne
                                  2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
                                  2008-03-18 09:37 --------- d-----w C:\Program Files\Poker 770
                                  2008-03-12 14:42 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
                                  2008-03-12 14:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
                                  2008-03-12 14:15 --------- d-----w C:\Documents and Settings\gardlocation\Application Data\Symantec
                                  2008-03-01 12:58 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
                                  2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
                                  2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
                                  2007-10-12 11:59 50,675 ----a-w C:\WINDOWS\Internet Logs\zlclient_2nd_2007_10_12_08_02_17_small.dmp.zip
                                  2007-10-12 11:59 44,040 ----a-w C:\WINDOWS\Internet Logs\zlclient_2nd_2007_10_12_07_30_04_small.dmp.zip
                                  2007-10-04 05:30 53,036 ----a-w C:\WINDOWS\Internet Logs\zlclient_2nd_2007_10_03_13_54_05_small.dmp.zip
                                  2007-10-04 05:30 45,819 ----a-w C:\WINDOWS\Internet Logs\zlclient_2nd_2007_10_03_13_52_43_small.dmp.zip
                                  2007-09-22 15:01 14,729,482 ----a-w C:\WINDOWS\Internet Logs\zlclient_2nd_2007_09_22_07_46_57_full.dmp.zip
                                  2007-09-22 15:00 43,986 ----a-w C:\WINDOWS\Internet Logs\zlclient_2nd_2007_09_22_07_37_54_small.dmp.zip
                                  2007-09-20 12:15 53,363 ----a-w C:\WINDOWS\Internet Logs\zlclient_2nd_2007_09_20_07_40_19_small.dmp.zip
                                  2007-09-20 12:15 44,698 ----a-w C:\WINDOWS\Internet Logs\zlclient_2nd_2007_09_20_07_31_07_small.dmp.zip
                                  2007-09-18 11:55 57,957 ----a-w C:\WINDOWS\Internet Logs\zlclient_2nd_2007_09_18_07_28_57_small.dmp.zip
                                  2007-09-18 11:55 45,842 ----a-w C:\WINDOWS\Internet Logs\zlclient_2nd_2007_09_18_07_27_31_small.dmp.zip
                                  2006-10-02 12:19 4,096 ----a-w C:\Documents and Settings\gardlocation\log.dat
                                  .

                                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  .
                                  REGEDIT4
                                  *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
                                  "axfsvfzk"="C:\WINDOWS\system32\jsrghahc.exe" [2008-04-16 11:10 106496]

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "BluetoothAuthenticationAgent"="irprops.cpl" [2004-08-19 16:10 380928 C:\WINDOWS\system32\irprops.cpl]
                                  "SiSPower"="SiSPower.dll" [2006-03-09 03:04 49152 C:\WINDOWS\system32\SiSPower.dll]
                                  "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-12 00:12 49152]

                                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                  "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:09 15360]

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                                  "NoLogOff"= 0 (0x0)

                                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
                                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
                                  backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup

                                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HOTSYNCSHORTCUTNAME.lnk]
                                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HOTSYNCSHORTCUTNAME.lnk
                                  backup=C:\WINDOWS\pss\HOTSYNCSHORTCUTNAME.lnkCommon Startup

                                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
                                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
                                  backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

                                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
                                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
                                  backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

                                  [HKLM\~\startupfolder\C:^Documents and Settings^gardlocation^Menu Démarrer^Programmes^Démarrage^palmOne Registration.lnk]
                                  path=C:\Documents and Settings\gardlocation\Menu Démarrer\Programmes\Démarrage\palmOne Registration.lnk
                                  backup=C:\WINDOWS\pss\palmOne Registration.lnkStartup

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FineReader7NewsReaderPro]
                                  C:\Program Files\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\messengerskinner]
                                  C:\Program Files\MessengerSkinner\MessengerSkinner.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
                                  --a------ 2007-01-19 12:55 5674352 C:\Program Files\MSN Messenger\MsnMsgr.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]
                                  --------- 2005-02-10 17:00 1937408 C:\Program Files\Ahead\Nero BackItUp\NBJ.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                                  --a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                                  C:\Program Files\QuickTime\qttask.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
                                  --------- 2004-06-28 22:29 32768 C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
                                  C:\Program Files\Steam\Steam.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
                                  -ra------ 2006-03-30 16:45 313472 C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe

                                  [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                  "AntiVirusOverride"=dword:00000001

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                  "%windir%\\system32\\sessmgr.exe"=
                                  "C:\\Program Files\\Messenger\\msmsgs.exe"=
                                  "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
                                  "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
                                  "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
                                  "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
                                  "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
                                  "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                                  "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
                                  "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
                                  "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
                                  "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
                                  "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
                                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                                  "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
                                  "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
                                  "C:\\WINDOWS\\system32\\dpvsetup.exe"=
                                  "C:\\WINDOWS\\system32\\rundll32.exe"=
                                  "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                                  "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                                  "C:\\Program Files\\Web TV\\WebTV.exe"=
                                  "C:\\Program Files\\eMule\\emule.exe"=

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                  "56681:TCP"= 56681:TCP:Pando P2P TCP Listening Port
                                  "56681:UDP"= 56681:UDP:Pando P2P UDP Listening Port

                                  R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
                                  R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
                                  R3 SiS7012;Service for AC'97 Sample Driver (WDM);C:\WINDOWS\system32\drivers\sis7012.sys [2004-11-03 14:14]
                                  S3 USB_RNDIS_51;Broadcom USB Remote NDIS Device Driver;C:\WINDOWS\system32\DRIVERS\usb8023.sys [2004-08-03 23:04]

                                  .
                                  Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                                  "2008-04-17 11:56:29 C:\WINDOWS\Tasks\User_Feed_Synchronization-{36FAE436-D0CB-406C-92A4-5A321EFCBE83}.job"
                                  - C:\WINDOWS\system32\msfeedssync.exe
                                  .
                                  **************************************************************************

                                  catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                  Rootkit scan 2008-04-17 14:30:50
                                  Windows 5.1.2600 Service Pack 2 NTFS

                                  Balayage processus cach‚s ...

                                  Balayage cach‚ autostart entries ...

                                  Balayage des fichiers cach‚s ...

                                  Scan termin‚ avec succŠs
                                  Les fichiers cach‚s: 2

                                  **************************************************************************
                                  .
                                  ------------------------ Other Running Processes ------------------------
                                  .
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\HPZipm12.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  .
                                  **************************************************************************
                                  .
                                  Temps d'accomplissement: 2008-04-17 14:40:25 - machine was rebooted
                                  ComboFix-quarantined-files.txt 2008-04-17 12:40:11

                                  Pre-Run: 8,542,552,064 octets libres
                                  Post-Run: 10,803,458,048 octets libres
                                  .
                                  2008-04-09 10:00:45 --- E O F ---
                                  0
                              2. et voila celui hijackthis toujours des problemes pub intenpestive de la par de pc-cleaner

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 16:07:00, on 17/04/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\HPZipm12.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\WINDOWS\system32\jsrghahc.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                                O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [axfsvfzk] C:\WINDOWS\system32\jsrghahc.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\palmOne\Hotsync.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                                O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f012.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe
                                O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe
                                0
                                1. Contributeur sécurité
                                  Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)

                                  Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

                                  File::
                                  C:\WINDOWS\system32\jsrghahc.exe

                                  Registry::
                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "axfsvfzk"=-

                                  Enregistre ce fichier sous le nom CFscript

                                  Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

                                  Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

                                  Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                                  Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

                                  Ne touche à rien tant que le scan n'est pas terminé.

                                  Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

                                  Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                                  ______

                                  installe spybot que tu gardera en complement d'avast pour te proteger des espions:
                                  https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
                                  _____

                                  télécharger sur le bureau
                                  Navilog.zip
                                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                                  = Double-Clic navilog1.zip
                                  = Extraire tout sur le bureau
                                  = Double-Clic navilog1 qui est sur le bureau
                                  = Appuyer sur une touche jusqu' arriver aux options
                                  = Choisir option 1

                                  un rapport : fixnavi.txt dans C : va se creer
                                  le copier/coller dans ton prochain message.

                                  ____________

                                  Remets aussi un rapport Hijackthis
                                  0
                                  1. bonjour, voilla les resultats de combo:

                                    ComboFix 08-04-17.1 - gardlocation 2008-04-18 14:04:48.2 - NTFSx86
                                    Endroit: C:\Documents and Settings\xxxxx\Bureau\ComboFix.exe
                                    Command switches used :: C:\Documents and Settings\xxxxx\Bureau\CFscript.txt
                                    * Création d'un nouveau point de restauration

                                    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                                    FILE ::
                                    C:\WINDOWS\system32\jsrghahc.exe
                                    .

                                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    C:\Program Files\PC-Cleaner
                                    C:\WINDOWS\system32\jsrghahc.exe

                                    .
                                    ((((((((((((((((((((((((((((( Fichiers créés 2008-03-18 to 2008-04-18 ))))))))))))))))))))))))))))))))))))
                                    .

                                    2008-04-17 14:13 . 2008-04-17 14:13 <REP> d-------- C:\_OTMoveIt
                                    2008-04-17 11:17 . 2008-04-17 11:17 <REP> d-------- C:\Program Files\Trend Micro
                                    2008-04-17 10:47 . 2008-03-29 19:31 75,856 --a------ C:\WINDOWS\system32\drivers\aswSP.sys
                                    2008-04-17 10:47 . 2008-03-29 19:35 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys
                                    2008-04-17 07:39 . 2008-04-17 13:53 1,524,708 ---hs---- C:\WINDOWS\system32\pumcpiwe.ini
                                    2008-04-16 11:11 . 2008-04-16 10:07 106,496 --a------ C:\WINDOWS\npqtsrak.exe
                                    2008-04-16 11:10 . 2008-04-17 14:13 <REP> d-------- C:\Documents and Settings\All Users\Application Data\lubapqvs

                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2008-04-17 12:10 --------- d-----w C:\Program Files\QuickTime
                                    2008-04-08 13:27 --------- d-----w C:\Program Files\eMule
                                    2008-04-02 08:02 --------- d-----w C:\Documents and Settings\gardlocation\Application Data\Image Zone Express
                                    2008-03-29 17:45 1,146,232 ----a-w C:\WINDOWS\system32\aswBoot.exe
                                    2008-03-29 17:35 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
                                    2008-03-29 17:29 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
                                    2008-03-29 17:27 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
                                    2008-03-29 17:26 26,944 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
                                    2008-03-29 17:23 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
                                    2008-03-20 10:45 --------- d-----w C:\Program Files\palmOne
                                    2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
                                    2008-03-18 09:37 --------- d-----w C:\Program Files\Poker 770
                                    2008-03-12 14:42 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
                                    2008-03-12 14:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
                                    2008-03-12 14:15 --------- d-----w C:\Documents and Settings\xxxxx\Application Data\Symantec
                                    2008-03-01 12:58 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
                                    2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
                                    2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
                                    2006-10-02 12:19 4,096 ----a-w C:\Documents and Settings\gardlocation\log.dat
                                    .

                                    ((((((((((((((((((((((((((((( snapshot@2008-04-17_14.39.41.60 )))))))))))))))))))))))))))))))))))))))))
                                    .
                                    - 2008-04-17 12:29:22 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                                    + 2008-04-18 11:55:44 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                                    + 2008-04-17 13:48:37 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_5bc.dat
                                    .
                                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    REGEDIT4
                                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "BluetoothAuthenticationAgent"="irprops.cpl" [2004-08-19 16:10 380928 C:\WINDOWS\system32\irprops.cpl]
                                    "SiSPower"="SiSPower.dll" [2006-03-09 03:04 49152 C:\WINDOWS\system32\SiSPower.dll]
                                    "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-12 00:12 49152]

                                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:09 15360]

                                    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                                    HOTSYNCSHORTCUTNAME.lnk - C:\Program Files\palmOne\Hotsync.exe [2004-06-09 14:27:34 471040]

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                                    "NoLogOff"= 0 (0x0)

                                    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
                                    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
                                    backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup

                                    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HOTSYNCSHORTCUTNAME.lnk]
                                    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HOTSYNCSHORTCUTNAME.lnk
                                    backup=C:\WINDOWS\pss\HOTSYNCSHORTCUTNAME.lnkCommon Startup

                                    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
                                    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
                                    backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

                                    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
                                    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
                                    backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

                                    [HKLM\~\startupfolder\C:^Documents and Settings^gardlocation^Menu Démarrer^Programmes^Démarrage^palmOne Registration.lnk]
                                    path=C:\Documents and Settings\gardlocation\Menu Démarrer\Programmes\Démarrage\palmOne Registration.lnk
                                    backup=C:\WINDOWS\pss\palmOne Registration.lnkStartup

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FineReader7NewsReaderPro]
                                    C:\Program Files\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\messengerskinner]
                                    C:\Program Files\MessengerSkinner\MessengerSkinner.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
                                    --a------ 2007-01-19 12:55 5674352 C:\Program Files\MSN Messenger\MsnMsgr.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]
                                    --------- 2005-02-10 17:00 1937408 C:\Program Files\Ahead\Nero BackItUp\NBJ.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                                    --a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                                    C:\Program Files\QuickTime\qttask.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
                                    --------- 2004-06-28 22:29 32768 C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
                                    C:\Program Files\Steam\Steam.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
                                    -ra------ 2006-03-30 16:45 313472 C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                    "AntiVirusOverride"=dword:00000001

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                    "%windir%\\system32\\sessmgr.exe"=
                                    "C:\\Program Files\\Messenger\\msmsgs.exe"=
                                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
                                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
                                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
                                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
                                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
                                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
                                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
                                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
                                    "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
                                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
                                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                                    "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
                                    "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
                                    "C:\\WINDOWS\\system32\\dpvsetup.exe"=
                                    "C:\\WINDOWS\\system32\\rundll32.exe"=
                                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                                    "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                                    "C:\\Program Files\\Web TV\\WebTV.exe"=
                                    "C:\\Program Files\\eMule\\emule.exe"=

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                    "56681:TCP"= 56681:TCP:Pando P2P TCP Listening Port
                                    "56681:UDP"= 56681:UDP:Pando P2P UDP Listening Port

                                    R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
                                    R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
                                    R3 SiS7012;Service for AC'97 Sample Driver (WDM);C:\WINDOWS\system32\drivers\sis7012.sys [2004-11-03 14:14]
                                    S3 USB_RNDIS_51;Broadcom USB Remote NDIS Device Driver;C:\WINDOWS\system32\DRIVERS\usb8023.sys [2004-08-03 23:04]

                                    *Newly Created Service* - CATCHME
                                    .
                                    Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                                    "2008-04-17 11:56:29 C:\WINDOWS\Tasks\User_Feed_Synchronization-{36FAE436-D0CB-406C-92A4-5A321EFCBE83}.job"
                                    - C:\WINDOWS\system32\msfeedssync.exe
                                    .
                                    **************************************************************************

                                    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2008-04-18 14:08:42
                                    Windows 5.1.2600 Service Pack 2 NTFS

                                    Balayage processus cachés ...

                                    Balayage caché autostart entries ...

                                    Balayage des fichiers cachés ...

                                    Scan terminé avec succès
                                    Les fichiers cachés: 2

                                    **************************************************************************
                                    .
                                    Temps d'accomplissement: 2008-04-18 14:12:53
                                    ComboFix-quarantined-files.txt 2008-04-18 12:12:39
                                    ComboFix2.txt 2008-04-17 12:40:26

                                    Pre-Run: 11,210,526,720 octets libres
                                    Post-Run: 11,470,184,448 octets libres
                                    .
                                    2008-04-09 10:00:45 --- E O F ---
                                    0
                                    1. et celui de navilog1

                                      Search Navipromo version 3.5.4 commencé le 18/04/2008 à 15:13:25,57

                                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                      Outil exécuté depuis C:\Program Files\navilog1
                                      Session actuelle : "gardlocation"

                                      Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

                                      Microsoft Windows XP [version 5.1.2600]
                                      Internet Explorer : 7.0.5730.11
                                      Système de fichiers : NTFS

                                      Executé en mode normal

                                      *** Recherche Programmes installés ***

                                      *** Recherche dossiers dans "C:\WINDOWS" ***

                                      *** Recherche dossiers dans "C:\Program Files" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\XXXXX\applic~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\XXXXX\locals~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\XXXXX\menudm~1\progra~1" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

                                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                      pour + d'infos : http://www.gmer.net

                                      Aucun Fichier trouvé

                                      *** Recherche avec GenericNaviSearch ***
                                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                                      * Recherche dans "C:\WINDOWS\system32" *

                                      * Recherche dans "C:\Documents and Settings\XXXXX\locals~1\applic~1" *

                                      *** Recherche fichiers ***

                                      C:\WINDOWS\prefetch\INTERNETGAMEBOX.EXE-1EE9EDEF.pf trouvé !

                                      *** Recherche clés spécifiques dans le Registre ***

                                      *** Module de Recherche complémentaire ***
                                      (Recherche fichiers spécifiques)

                                      1)Recherche nouveaux fichiers Instant Access :

                                      2)Recherche Heuristique :

                                      * Dans "C:\WINDOWS\system32" :

                                      * Dans "C:\Documents and Settings\XXXXX\locals~1\applic~1" :

                                      3)Recherche Certificats :

                                      Certificat Egroup absent !
                                      Certificat Electronic-Group trouvé !
                                      Certificat OOO-Favorit trouvé !
                                      Certificat Sunny-Day-Design-Ltd absent !

                                      4)Recherche fichiers connus :

                                      *** Analyse terminée le 18/04/2008 à 15:20:48,92 ***
                                      0
                                      • 1
                                      • 2