Fenêtres intempestives Yes Messenger

Résolu
Bonjour,
je souhaiterai obtenir votre aide, afin de me débarrasser des fenêtres intempestives YES MESSENGER que je reçois depuis plusieurs jours ! J'ai vu que ce problème est fréquent et qu'il existe des solutions possibles !
Je ne préfère pas suivre les indications données aux autres usagers mais plutôt qu'on examine mon cas. Donc si vous pouvez m'aider, merci d'avance !
Configuration: Windows XP
Internet Explorer 6.0

9 réponses

  1. Contributeur sécurité
    slt,

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."

    -----------------

    Fais un clic droit sur ce lien : (IL-MAFIOSO)
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. woot tu m'as devancé ;) je te laisse la place :)
      0
  2. hmm télécharge HijackThis ici :

    http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm

    ensuite post le rapport ici.

    Télécharge Ccleaner que tu trouveras ici :
    https://kerio.probb.fr/t242-tuto-ccleaner-v-2

    Télécharge MalwaresBytes ici :

    1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

    https://www.malwarebytes.com/

    3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

    4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

    5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

    6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

    7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

    8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

    9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

    10) Si des malwares ont été détectés, leur liste s'affiche.
    En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    12) Ferme MBAN en cliquant sur Quitter.

    ensuite post le log ici.
    0
    1. re
      voila, j'ai essayé de suivre vos conseils a la lettre. J'ai donc deux rapports.

      Le premier (celui de HijackThis) :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:53:26, on 05/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\system32\VTtrayp.exe
      C:\WINDOWS\system32\drivers\STDSB.exe
      C:\WINDOWS\system32\drivers\Icon.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Apps\Powercinema\PCMService.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\PC Tools AntiVirus\PCTAV.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      c:\APPS\HIDSERVICE\HIDSERVICE.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
      C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe
      C:\WINDOWS\system32\slmdmsr.exe
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
      O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [PCTAVApp] "C:\Program Files\PC Tools AntiVirus\PCTAV.exe" /MONITORSCAN
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
      O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
      O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Research Pty Ltd - C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
      0
      1. Contributeur sécurité
        parfait tu as mis spyware secure qui est un rogue (espion)

        si tu a pc tool antivirus et avast vire en un car il ne faut avoir qu'un seul antivirus sur un ordi!

        _____________

        = Lance navilog1
        = Cette fois-ci choisi l'option 2
        = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
        = Un rapport va être génrer sur ton C:\ qui sera en option 2
        Note: le bureau disparaît

        = colle le contenu du rapport de navilog (qui est en option2)

        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Celà te fera apparaitre ton bureau.

        ____________

        Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

        http://download.bleepingcomputer.com/sUBs/ComboFix.exe
        Sauvegarde le sur ton bureau et pas ailleurs !

        Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

        Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
        Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
        ____________
        recolle un hijackhtis et dis tes soucis!
        0
        1. Voila c'est fait. Je vous poste donc les 3 rapports obtenus :

          Navilog

          Clean Navipromo version 3.5.6 commencé le 06/05/2008 à 10:06:46,93

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Mumu"

          Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.13
          Système de fichiers : NTFS

          Mode suppression automatique
          avec prise en charge résultats Catchme et GNS

          *** Creation backups fichiers trouvés par Catchme ***

          Copie vers "C:\Program Files\navilog1\Backupnavi"

          Copie C:\Documents and Settings\Mumu\Local Settings\Application Data\wsrgrjwnh.dat réalisée avec succès !
          Copie C:\Documents and Settings\Mumu\Local Settings\Application Data\wsrgrjwnh.exe réalisée avec succès !
          Copie C:\Documents and Settings\Mumu\Local Settings\Application Data\wsrgrjwnh_nav.dat réalisée avec succès !
          Copie C:\Documents and Settings\Mumu\Local Settings\Application Data\wsrgrjwnh_navps.dat réalisée avec succès !

          *** Suppression des fichiers trouvés avec Catchme ***

          C:\Documents and Settings\Mumu\Local Settings\Application Data\wsrgrjwnh.dat supprimé !
          C:\Documents and Settings\Mumu\Local Settings\Application Data\wsrgrjwnh.exe supprimé !
          C:\Documents and Settings\Mumu\Local Settings\Application Data\wsrgrjwnh_nav.dat supprimé !
          C:\Documents and Settings\Mumu\Local Settings\Application Data\wsrgrjwnh_navps.dat supprimé !

          ** 2ème passage avec résultats Catchme **

          * Dans "C:\WINDOWS\system32" *

          C:\WINDOWS\prefetch\wsrgrjwnh*.pf trouvé !
          Copie C:\WINDOWS\prefetch\wsrgrjwnh*.pf réalisée avec succès !
          C:\WINDOWS\prefetch\wsrgrjwnh*.pf supprimé !

          * Dans "C:\Documents and Settings\Mumu\locals~1\applic~1" *

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans "C:\WINDOWS\System32" *

          * Suppression dans "C:\Documents and Settings\Mumu\locals~1\applic~1" *

          *** Suppression dossiers dans "C:\WINDOWS" ***

          *** Suppression dossiers dans "C:\Program Files" ***

          *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\Mumu\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\Mumu\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\Mumu\menudm~1\progra~1" ***

          *** Suppression fichiers ***

          C:\WINDOWS\INTERNETGAMEBOX.EXE-151FE1D3.pf supprimé !
          C:\WINDOWS\INTERNETGAMEBOX_SETUP.EXE-0070B56F.pf supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\Mumu\locals~1\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans "C:\WINDOWS\system32" *

          * Dans "C:\Documents and Settings\Mumu\locals~1\applic~1" *

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !
          Certificat Electronic-Group supprimé !
          Certificat OOO-Favorit supprimé !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Nettoyage terminé le 06/05/2008 à 10:11:48,46 ***

          Combofix

          ComboFix 08-05-01.3 - Mumu 2008-05-06 10:17:55.1 - NTFSx86
          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.176 [GMT 2:00]
          Endroit: C:\Documents and Settings\Mumu\Bureau\Combo-Fix.exe
          * Création d'un nouveau point de restauration
          .

          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
          .

          C:\WINDOWS\system32\drivers\Icon.exe

          .
          ((((((((((((((((((((((((((((( Fichiers créés 2008-04-06 to 2008-05-06 ))))))))))))))))))))))))))))))))))))
          .

          2008-05-05 17:58 . 2008-05-06 10:11 <REP> d-------- C:\Program Files\Navilog1
          2008-05-05 17:32 . 2008-05-05 17:32 <REP> d-------- C:\Program Files\Trend Micro
          2008-05-05 10:02 . 2008-05-05 10:02 <REP> d-------- C:\Documents and Settings\Mumu\Application Data\Grisoft
          2008-05-05 10:01 . 2008-05-05 10:01 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
          2008-05-05 10:01 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
          2008-05-05 09:13 . 2008-05-05 09:14 <REP> d-------- C:\CABS
          2008-05-05 08:33 . 2008-05-05 08:35 869 --a------ C:\WINDOWS\wininit.ini
          2008-05-05 07:58 . 2008-05-05 09:50 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
          2008-05-05 07:58 . 2008-05-05 09:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
          2008-04-27 15:52 . 2008-05-05 12:45 <REP> d-------- C:\Program Files\eMule
          2008-04-27 15:20 . 2008-04-27 15:20 244 --ah----- C:\sqmnoopt04.sqm
          2008-04-27 15:20 . 2008-04-27 15:20 232 --ah----- C:\sqmdata04.sqm
          2008-04-25 16:14 . 2008-04-25 16:14 <REP> d-------- C:\Documents and Settings\Propriétaire
          2008-04-09 18:08 . 2008-04-09 18:08 172 --ah----- C:\sqmnoopt03.sqm
          2008-04-09 18:08 . 2008-04-09 18:08 172 --ah----- C:\sqmdata03.sqm
          2008-04-09 17:25 . 2008-04-09 17:25 268 --ah----- C:\sqmdata02.sqm
          2008-04-09 17:25 . 2008-04-09 17:25 244 --ah----- C:\sqmnoopt02.sqm
          2008-04-08 20:56 . 2008-04-09 17:48 <REP> d-------- C:\Program Files\DivX
          2008-04-08 18:57 . 2008-04-08 18:57 244 --ah----- C:\sqmnoopt01.sqm
          2008-04-08 18:57 . 2008-04-08 18:57 232 --ah----- C:\sqmdata01.sqm

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2008-05-06 07:54 --------- d-----w C:\Program Files\PC Tools AntiVirus
          2008-05-06 05:32 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
          2008-05-05 10:52 --------- d-----w C:\Program Files\AOL 9.0
          2008-05-05 10:47 --------- d-----w C:\Program Files\Windows Live
          2008-05-04 15:45 --------- d-----w C:\Documents and Settings\Mumu\Application Data\uTorrent
          2008-04-25 14:14 --------- d-----w C:\Program Files\Fichiers communs\SureThing Shared
          2008-04-13 05:48 --------- d-----w C:\Program Files\uTorrent
          2008-03-24 18:20 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
          2008-03-24 17:12 --------- d-----w C:\Documents and Settings\Mumu\Application Data\MSNInstaller
          2008-03-22 13:53 --------- d-----w C:\Program Files\Gamenext
          2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
          2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
          2008-03-01 16:28 3,591,680 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
          2008-02-29 08:57 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
          2008-02-29 08:56 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
          2008-02-25 09:42 15,872 ------w C:\WINDOWS\system32\winskfr.dll
          2008-02-22 10:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
          2008-02-21 02:05 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
          2008-02-21 02:05 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
          2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
          2008-02-20 06:51 282,624 ------w C:\WINDOWS\system32\dllcache\gdi32.dll
          2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
          2008-02-20 05:35 45,568 ------w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
          2008-02-20 05:35 148,992 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll
          2008-02-15 05:44 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
          2008-01-28 09:09 594,944 ----a-w C:\Program Files\mozilla firefox\plugins\MannequinPlayer2.dll
          .

          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          REGEDIT4
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15:00 15360]
          "WINSOS VERIFY"="C:\Program Files\Winsos\WINSOS.exe" [ ]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 15:00 208952]
          "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 15:00 455168]
          "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 15:00 455168]
          "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2005-03-10 19:44 98394]
          "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-03-10 19:43 688218]
          "VTTimer"="VTTimer.exe" [2004-10-22 12:53 53248 C:\WINDOWS\system32\VTTimer.exe]
          "VTTrayp"="VTtrayp.exe" [2005-01-11 08:33 143360 C:\WINDOWS\system32\VTTrayp.exe]
          "STDSB"="C:\WINDOWS\system32\drivers\STDSB.exe" [2003-12-17 17:50 28672]
          "SoundMan"="SOUNDMAN.EXE" [2005-08-17 19:39 90112 C:\WINDOWS\SOUNDMAN.EXE]
          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
          "PCMService"="c:\Apps\Powercinema\PCMService.exe" [2005-05-11 14:48 127118]
          "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2005-12-14 12:30 180269]
          "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
          "Spyware-Secure"="C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe" [ ]
          "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]

          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 15:00 15360]

          C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
          Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 22:05:56 65588]

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "%ProgramFiles%\\AOL 9.0\\aol.exe"=
          "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
          "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
          "%windir%\\system32\\sessmgr.exe"=
          "C:\\APPS\\Inventime\\my.exe"=
          "C:\\APPS\\skype\\phone\\Skype.exe"=
          "C:\\APPS\\Powercinema\\PowerCinema.exe"=
          "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"=
          "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
          "C:\\Program Files\\AOL 9.0\\waol.exe"=
          "C:\\Program Files\\uTorrent\\uTorrent.exe"=

          R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
          R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
          R2 MTC0007_STDSB;Scroll Bar Driver;C:\WINDOWS\system32\drivers\STDSB.sys [2005-08-25 16:00]
          S2 STDSB;STDSB;C:\WINDOWS\system32\DRIVERS\STDSB.sys [2005-08-25 16:00]
          S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08]

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
          \Shell\Auto\command - E:\AdobeR.exe e
          \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

          *Newly Created Service* - CATCHME
          .
          Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
          "2007-12-03 09:45:17 C:\WINDOWS\Tasks\Rappel d'enregistrement 1.job"
          - C:\WINDOWS\system32\OOBE\oobebaln.exe
          "2005-12-14 10:35:18 C:\WINDOWS\Tasks\Symantec NetDetect.job"
          - C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
          .
          **************************************************************************

          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-05-06 10:20:48
          Windows 5.1.2600 Service Pack 2 NTFS

          Balayage processus cachés ...

          Balayage caché autostart entries ...

          Balayage des fichiers cachés ...

          Scan terminé avec succès
          Les fichiers cachés: 0

          **************************************************************************

          [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MySqlInventime]
          "ImagePath"="c:\mysql\bin\mysqld-max-nt MySqlInventime"
          .
          Temps d'accomplissement: 2008-05-06 10:23:03
          ComboFix-quarantined-files.txt 2008-05-06 08:22:51

          Pre-Run: 4,508,995,584 octets libres
          Post-Run: 4,555,202,560 octets libres

          134 --- E O F --- 2008-04-12 05:44:15


          et enfin HijackThis


          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 10:24:18, on 06/05/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          c:\APPS\HIDSERVICE\HIDSERVICE.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
          C:\WINDOWS\system32\slmdmsr.exe
          c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\WINDOWS\system32\VTTimer.exe
          C:\WINDOWS\system32\VTtrayp.exe
          C:\WINDOWS\system32\drivers\STDSB.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Apps\Powercinema\PCMService.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
          O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
          O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
          0
          1. Contributeur sécurité
            1/ # Télécharge RavAntivirus d'Evosla :
            http://ww25.evosla.com/compteur.php?soft=rav_antivirus

            # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
            # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
            # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
            # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
            # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
            # Retire tes disques amovibles et redémarrez votre ordinateur.
            # Poste le rapport, si infection!

            2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

            Double-clique sur l’icône.
            Les icônes vont disparaître. C’est normal.
            Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
            Redémarre ensuite le PC.

            _______________
            3/
            telecharge combofix:

            http://download.bleepingcomputer.com/sUBs/ComboFix.exe
            Sauvegarde le sur ton bureau et pas ailleurs !

            Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)

            Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

            File::
            C:\Program Files\Spyware-Secure
            C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe

            Registry::
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "Spyware-Secure"=-

            Enregistre ce fichier sous le nom CFscript

            Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

            Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

            Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

            Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

            Ne touche à rien tant que le scan n'est pas terminé.

            Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

            Remets aussi un rapport Hijackthis

            Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
            0
            1. Re

              RavAntivirus et flash disinfector n'ont pas trouvé d'infections.
              Voici les rapports générés par Combofix et Hijackthis.

              Combofix

              ComboFix 08-05-01.3 - Mumu 2008-05-07 7:41:06.2 - NTFSx86
              Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.124 [GMT 2:00]
              Endroit: C:\Documents and Settings\Mumu\Bureau\Combo-Fix.exe
              Command switches used :: C:\Documents and Settings\Mumu\Bureau\CFscript.txt
              * Création d'un nouveau point de restauration

              FILE ::
              C:\Program Files\Spyware-Secure
              C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
              .

              ((((((((((((((((((((((((((((( Fichiers créés 2008-04-07 to 2008-05-07 ))))))))))))))))))))))))))))))))))))
              .

              2008-05-05 17:58 . 2008-05-06 10:11 <REP> d-------- C:\Program Files\Navilog1
              2008-05-05 17:32 . 2008-05-05 17:32 <REP> d-------- C:\Program Files\Trend Micro
              2008-05-05 10:02 . 2008-05-05 10:02 <REP> d-------- C:\Documents and Settings\Mumu\Application Data\Grisoft
              2008-05-05 10:01 . 2008-05-05 10:01 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
              2008-05-05 10:01 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
              2008-05-05 09:13 . 2008-05-05 09:14 <REP> d-------- C:\CABS
              2008-05-05 08:33 . 2008-05-05 08:35 869 --a------ C:\WINDOWS\wininit.ini
              2008-05-05 07:58 . 2008-05-05 09:50 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
              2008-05-05 07:58 . 2008-05-05 09:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
              2008-04-27 15:52 . 2008-05-05 12:45 <REP> d-------- C:\Program Files\eMule
              2008-04-27 15:20 . 2008-04-27 15:20 244 --ah----- C:\sqmnoopt04.sqm
              2008-04-27 15:20 . 2008-04-27 15:20 232 --ah----- C:\sqmdata04.sqm
              2008-04-25 16:14 . 2008-04-25 16:14 <REP> d-------- C:\Documents and Settings\Propriétaire
              2008-04-09 18:08 . 2008-04-09 18:08 172 --ah----- C:\sqmnoopt03.sqm
              2008-04-09 18:08 . 2008-04-09 18:08 172 --ah----- C:\sqmdata03.sqm
              2008-04-09 17:25 . 2008-04-09 17:25 268 --ah----- C:\sqmdata02.sqm
              2008-04-09 17:25 . 2008-04-09 17:25 244 --ah----- C:\sqmnoopt02.sqm
              2008-04-08 20:56 . 2008-04-09 17:48 <REP> d-------- C:\Program Files\DivX
              2008-04-08 18:57 . 2008-04-08 18:57 244 --ah----- C:\sqmnoopt01.sqm
              2008-04-08 18:57 . 2008-04-08 18:57 232 --ah----- C:\sqmdata01.sqm

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2008-05-06 07:54 --------- d-----w C:\Program Files\PC Tools AntiVirus
              2008-05-06 05:32 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
              2008-05-05 10:52 --------- d-----w C:\Program Files\AOL 9.0
              2008-05-05 10:47 --------- d-----w C:\Program Files\Windows Live
              2008-05-04 15:45 --------- d-----w C:\Documents and Settings\Mumu\Application Data\uTorrent
              2008-04-25 14:14 --------- d-----w C:\Program Files\Fichiers communs\SureThing Shared
              2008-04-13 05:48 --------- d-----w C:\Program Files\uTorrent
              2008-03-24 18:20 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
              2008-03-24 17:12 --------- d-----w C:\Documents and Settings\Mumu\Application Data\MSNInstaller
              2008-03-22 13:53 --------- d-----w C:\Program Files\Gamenext
              2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
              2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
              2008-03-01 16:28 3,591,680 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
              2008-02-29 08:57 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
              2008-02-29 08:56 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
              2008-02-25 09:42 15,872 ------w C:\WINDOWS\system32\winskfr.dll
              2008-02-22 10:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
              2008-02-21 02:05 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
              2008-02-21 02:05 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
              2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
              2008-02-20 06:51 282,624 ------w C:\WINDOWS\system32\dllcache\gdi32.dll
              2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
              2008-02-20 05:35 45,568 ------w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
              2008-02-20 05:35 148,992 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll
              2008-02-15 05:44 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
              2008-01-28 09:09 594,944 ----a-w C:\Program Files\mozilla firefox\plugins\MannequinPlayer2.dll
              .

              ((((((((((((((((((((((((((((( snapshot@2008-05-06_10.22.38,89 )))))))))))))))))))))))))))))))))))))))))
              .
              - 2008-05-06 08:08:07 2,048 --s-a-w C:\WINDOWS\bootstat.dat
              + 2008-05-07 05:31:38 2,048 --s-a-w C:\WINDOWS\bootstat.dat
              + 2008-05-07 05:32:23 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_5d8.dat
              .
              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              REGEDIT4
              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15:00 15360]
              "WINSOS VERIFY"="C:\Program Files\Winsos\WINSOS.exe" [ ]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 15:00 208952]
              "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 15:00 455168]
              "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 15:00 455168]
              "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2005-03-10 19:44 98394]
              "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-03-10 19:43 688218]
              "VTTimer"="VTTimer.exe" [2004-10-22 12:53 53248 C:\WINDOWS\system32\VTTimer.exe]
              "VTTrayp"="VTtrayp.exe" [2005-01-11 08:33 143360 C:\WINDOWS\system32\VTTrayp.exe]
              "STDSB"="C:\WINDOWS\system32\drivers\STDSB.exe" [2003-12-17 17:50 28672]
              "SoundMan"="SOUNDMAN.EXE" [2005-08-17 19:39 90112 C:\WINDOWS\SOUNDMAN.EXE]
              "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
              "PCMService"="c:\Apps\Powercinema\PCMService.exe" [2005-05-11 14:48 127118]
              "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2005-12-14 12:30 180269]
              "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
              "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]

              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 15:00 15360]

              C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
              Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 22:05:56 65588]

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "%ProgramFiles%\\AOL 9.0\\aol.exe"=
              "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
              "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
              "%windir%\\system32\\sessmgr.exe"=
              "C:\\APPS\\Inventime\\my.exe"=
              "C:\\APPS\\skype\\phone\\Skype.exe"=
              "C:\\APPS\\Powercinema\\PowerCinema.exe"=
              "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"=
              "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
              "C:\\Program Files\\AOL 9.0\\waol.exe"=
              "C:\\Program Files\\uTorrent\\uTorrent.exe"=

              R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
              R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
              R2 MTC0007_STDSB;Scroll Bar Driver;C:\WINDOWS\system32\drivers\STDSB.sys [2005-08-25 16:00]
              S2 STDSB;STDSB;C:\WINDOWS\system32\DRIVERS\STDSB.sys [2005-08-25 16:00]
              S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08]

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
              \Shell\Auto\command - E:\AdobeR.exe e
              \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

              .
              Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
              "2007-12-03 09:45:17 C:\WINDOWS\Tasks\Rappel d'enregistrement 1.job"
              - C:\WINDOWS\system32\OOBE\oobebaln.exe
              "2005-12-14 10:35:18 C:\WINDOWS\Tasks\Symantec NetDetect.job"
              - C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
              .
              **************************************************************************

              catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-05-07 07:43:31
              Windows 5.1.2600 Service Pack 2 NTFS

              Balayage processus cachés ...

              Balayage caché autostart entries ...

              Balayage des fichiers cachés ...

              Scan terminé avec succès
              Les fichiers cachés: 0

              **************************************************************************

              [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MySqlInventime]
              "ImagePath"="c:\mysql\bin\mysqld-max-nt MySqlInventime"
              .
              Temps d'accomplissement: 2008-05-07 7:46:09
              ComboFix-quarantined-files.txt 2008-05-07 05:45:43
              ComboFix2.txt 2008-05-06 08:23:03

              Pre-Run: 4,520,325,120 octets libres
              Post-Run: 4,510,236,672 octets libres

              139 --- E O F --- 2008-04-12 05:44:15

              Hijackthis

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 07:53, on 2008-05-07
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16640)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\savedump.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\VTtrayp.exe
              C:\WINDOWS\system32\drivers\STDSB.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\Apps\Powercinema\PCMService.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
              c:\APPS\HIDSERVICE\HIDSERVICE.exe
              C:\WINDOWS\system32\slmdmsr.exe
              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
              c:\APPS\Powercinema\Kernel\TV\CLSched.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\wscntfy.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
              O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
              O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
              O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
              O23 - Service: PsExec (PSEXESVC) - Unknown owner - C:\WINDOWS\PSEXESVC.EXE (file missing)
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
              0
              1. Contributeur sécurité
                ok c'est bon pour toi!!!!!!!

                pour protéger gratos ton ordi

                https://www.commentcamarche.net/telecharger/ 4 securite

                mettre un antivirus

                AVAST en français ou ANTIVIR (en anglais mais très efficace)
                https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
                -------------
                des anti-espions :
                MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
                WINDOWS DEFENDER ou SPYWARE TERMINATOR

                +
                SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
                --------
                un pare feu :
                celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

                https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall

                https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                https://manuelsdaide.com/contact/
                http://www.open-files.com/forum/index.php?showtopic=29277
                https://www.commentcamarche.net/telecharger/ 157 zonealarm

                -----------
                CCLEANER pour effacer les traces de surf
                ---------
                naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
                http://www.mozilla-europe.org/fr/products/firefox/
                0
                1. Re (pour la derniere fois)

                  Je souhaite vous remercier pour toute l'aide que vous m'avez apportée. Je vais suivre vos conseils et aller telecharger tout ça pour protéger mon ordi.
                  Merci encore et bonne continuation.
                  0