Virus Vundo.N

Résolu
Bonjour,

Désolée de venir embêter les participants avec une nouvelle question sur les virus...;-)
Mon pc qui tourne avec Internet explorer a été infecté par un virus apparemment appelé Vundo (peut-être que c'en est un autre). J'ai fait un scan avec Spybot, ad-aware et d'autres petits logiciels glanés ça et là sur la toile. Mais rien n'y fait.
symptomes: dès ma connection sur le web, des fenêtres de pub apparaissent, ainsi que des messages indiquant que mon pc est infecté. Sans compter le ralentissement de la vitesse.
je vais poster le rapport Hijackthis, donc si quelqu'un sachant le lire peut m'aiguiller, ce serait génial.
Merci à tous, bonne journée!:-)
Configuration: Windows XP
Internet Explorer 6.0

22 réponses

  1. OK

    Super On continue

    Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuies sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le bloc-notes va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le bloc-notes. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    Postes le rapport içi.

    Ferme internet explorer puis Démarrer/panneau de configuration/options internet
    - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
    electronic-group
    egroup
    Montorgueil
    VIP
    "Sunny Day Design Ltd"
    Tu les supprimes.


    =================

    [*]Ouvre BTFix.
    [*]Clique sur Nettoyer.
    [*]Un rapport va apparaître,
    copie/colle-le dans ta prochaine réponse.

    + un log Hijackthis dans la foulée

    +++

    1
    1. Mon rapport Hijackthis....

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:47:59, on 06/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Acer\eManager\anbmServ.exe
      D:\setup\avast\aswUpdSv.exe
      D:\setup\avast\ashServ.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Tablet.exe
      C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\system32\Rundll32.exe
      C:\WINDOWS\system32\keyhook.exe
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\sistray.exe
      C:\Documents and Settings\Kris\Mes documents\setup\MICROSOFT OFFICE\Microsoft Office installé\Office10\WINWORD.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgwb.dat
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\taskmgr.exe
      C:\Documents and Settings\Kris\Bureau\nettoyeurs\scanner.exe.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: {5035202e-9f17-c918-78c4-0c91400ff931} - {139ff004-19c0-4c87-819c-71f9e2025305} - C:\WINDOWS\system32\fypwwfcw.dll
      O2 - BHO: (no name) - {4DF651B2-4C71-4A96-AF2A-A84E131129A2} - C:\WINDOWS\system32\nnnnNGXn.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: (no name) - {B3102264-D09D-4322-B625-503FBF18DD7E} - (no file)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
      O4 - HKLM\..\Run: [SynTPLpr] "C:\Program Files\Synaptics\SynTP\SynTPLpr.exe"
      O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [SiSPower] "Rundll32.exe" SiSPower.dll,ModeAgent
      O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
      O4 - HKLM\..\Run: [eRecoveryService] "C:\Acer\Empowering Technology\eRecovery\Monitor.exe"
      O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" /STARTUP
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Documents and Settings\Kris\Mes documents\setup\quicktime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
      O4 - HKLM\..\Run: [320d18a1] rundll32.exe "C:\WINDOWS\system32\diihmuol.dll",b
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\setup\daemon tools lecteur cd virtuel\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
      O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\DOCUME~1\Kris\MESDOC~1\setup\MICROS~1\MICROS~1\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
      O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {156BF4B7-AE3A-4365-BD88-95A75AF8F09D} (HPSDDX Class) - http://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
      O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - Winlogon Notify: byXRhfGa - byXRhfGa.dll (file missing)
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\setup\avast\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - D:\setup\avast\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - D:\setup\avast\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - D:\setup\avast\ashWebSv.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
      O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
      O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
      0
      1. Salut

        Fais un clic droit sur ce lien :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
        Fais un clic droit sur navilog1.zip et choisis "tout extraire"
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
        TUTO :: http://www.malekal.com/Adware.Magic_Control.php

        Télécharge BTFix 1.017 (de bibi26)
        http://cluster1.easy-hebergement.net/
        https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/40698.html

        * Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
        * Ouvre le dossier BTFix
        * Double clique sur BTFix.exe
        * Clique sur Rechercher
        * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse

        Tuto
        https://leblogdeclaude.blogspot.com/2007/10/procdure-btfix.html

        Bon courage
        A++
        0
        1. Bonjour, Marie, merci pour ta réponse et tes recommandations!

          Voici le résultat de Navilog:

          Search Navipromo version 3.5.6 commencé le 06/05/2008 à 18:21:49,43

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Kris"

          Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 6.0.2900.2180
          Système de fichiers : FAT32

          Executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Kris\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Kris\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Kris\menud+~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun Fichier trouvé

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Kris\locals~1\applic~1" *

          *** Recherche fichiers ***

          C:\WINDOWS\pack.epk trouvé !

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          pfituhqyzb.dat trouvé !
          pfituhqyzb_nav.dat trouvé !
          pfituhqyzb_navps.dat trouvé !

          * Dans "C:\Documents and Settings\Kris\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          C:\WINDOWS\system32\nXGNnnnn.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

          *** Analyse terminée le 06/05/2008 à 18:24:07,45 ***
          0
          1. ...Et voici l'analyse de BTFix:

            BTFix 1.098 (par bibi26) - 06/05/2008 18:30:47 - Analyse
            Lancé depuis C:\Documents and Settings\Kris\Bureau\BTFix\BTFix.exe

            ---> Fichiers/Dossiers trouvés

            - C:\WINDOWS\smdat32m.sys
            - C:\WINDOWS\Fonts\acrsecI.fon
            - C:\WINDOWS\Fonts\acrsecB.fon
            - C:\WINDOWS\Fonts\acrsec.fon
            - C:\Program Files\AskSBar\

            ---> Analyse terminée le 06/05/2008 18:30:48
            0
            1. Re-bonjour, Marie,

              Voici ce que sort Navilog suite au redémarrage:

              Clean Navipromo version 3.5.6 commencé le 06/05/2008 à 19:25:09,85

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "Kris"

              Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 6.0.2900.2180
              Système de fichiers : FAT32

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              *** fsbl1.txt non trouvé ***
              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans "C:\WINDOWS\System32" *

              * Suppression dans "C:\Documents and Settings\Kris\locals~1\applic~1" *

              *** Suppression dossiers dans "C:\WINDOWS" ***

              *** Suppression dossiers dans "C:\Program Files" ***

              *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Kris\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Kris\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Kris\menud+~1\progra~1"

              ***

              *** Suppression fichiers ***

              C:\WINDOWS\pack.epk supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\Kris\locals~1\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans "C:\WINDOWS\system32" *

              pfituhqyzb.dat trouvé !
              Copie pfituhqyzb.dat réalisée avec succès !
              pfituhqyzb.dat supprimé !

              pfituhqyzb_nav.dat trouvé !
              Copie pfituhqyzb_nav.dat réalisée avec succès !
              pfituhqyzb_nav.dat supprimé !

              pfituhqyzb_navps.dat trouvé !
              Copie pfituhqyzb_navps.dat réalisée avec succès !
              pfituhqyzb_navps.dat supprimé !

              * Dans "C:\Documents and Settings\Kris\locals~1\applic~1" *

              *** Sauvegarde du Registre vers dossier Safebackup ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup supprimé !
              Certificat Electronic-Group absent !
              Certificat OOO-Favorit absent !
              Certificat Sunny-Day-Design-Ltdt absent !

              *** Nettoyage terminé le 06/05/2008 à 19:30:15,79 ***
              0
              1. ...Et le dernier scan d'Hijackthis:

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 19:51:58, on 06/05/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Windows Defender\MsMpEng.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Acer\eManager\anbmServ.exe
                D:\setup\avast\aswUpdSv.exe
                D:\setup\avast\ashServ.exe
                C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\Tablet.exe
                C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\system32\Rundll32.exe
                C:\WINDOWS\system32\keyhook.exe
                C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\WINDOWS\system32\WTablet\TabUserW.exe
                C:\WINDOWS\system32\sistray.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Documents and Settings\Kris\Bureau\nettoyeurs\scanner.exe.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                O2 - BHO: {5035202e-9f17-c918-78c4-0c91400ff931} - {139ff004-19c0-4c87-819c-71f9e2025305} - C:\WINDOWS\system32\fypwwfcw.dll
                O2 - BHO: (no name) - {2D08D7AF-7286-4D6F-BC0F-52F3F3C50C1C} - C:\WINDOWS\system32\nnnnNGXn.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: (no name) - {B3102264-D09D-4322-B625-503FBF18DD7E} - (no file)
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
                O4 - HKLM\..\Run: [SynTPLpr] "C:\Program Files\Synaptics\SynTP\SynTPLpr.exe"
                O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [SiSPower] "Rundll32.exe" SiSPower.dll,ModeAgent
                O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                O4 - HKLM\..\Run: [eRecoveryService] "C:\Acer\Empowering Technology\eRecovery\Monitor.exe"
                O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" /STARTUP
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Documents and Settings\Kris\Mes documents\setup\quicktime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                O4 - HKLM\..\Run: [320d18a1] "rundll32.exe" "C:\WINDOWS\system32\diihmuol.dll",b
                O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\setup\daemon tools lecteur cd virtuel\DAEMON Tools Lite\daemon.exe" -autorun
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
                O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\DOCUME~1\Kris\MESDOC~1\setup\MICROS~1\MICROS~1\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {156BF4B7-AE3A-4365-BD88-95A75AF8F09D} (HPSDDX Class) - http://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
                O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O20 - Winlogon Notify: byXRhfGa - byXRhfGa.dll (file missing)
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\setup\avast\aswUpdSv.exe
                O23 - Service: avast! Antivirus - Unknown owner - D:\setup\avast\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - D:\setup\avast\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - D:\setup\avast\ashWebSv.exe
                O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
                O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
                O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                0
                1. ...Je suis toujours attaquée par des pages de pub pour des jeux bidons (Darkorbit, Gladiatus) quand je me connecte...C'est vraiment agaçant ce truc!...
                  0
                  1. Tu n'as pas fini ce que je t'ai demandé

                    [*]Ouvre BTFix.
                    [*]Clique sur Nettoyer.
                    [*]Un rapport va apparaître,
                    copie/colle-le dans ta prochaine réponse.


                    0
                    1. Le rapport de BtFix:

                      BTFix 1.098 (par bibi26) - 06/05/2008 20:14:42 - Nettoyage - Mode normal
                      Lancé depuis C:\Documents and Settings\Kris\Bureau\BTFix\BTFix.exe

                      ---> Fichiers/dossiers supprimés (Première passe)

                      - Fichiers temporaires effacés
                      - C:\WINDOWS\smdat32m.sys
                      - C:\WINDOWS\Fonts\acrsecI.fon
                      - C:\WINDOWS\Fonts\acrsecB.fon
                      - C:\WINDOWS\Fonts\acrsec.fon
                      - C:\Program Files\AskSBar\bar\1.bin\
                      - C:\Program Files\AskSBar\bar\Cache\
                      - C:\Program Files\AskSBar\bar\History\
                      - C:\Program Files\AskSBar\bar\Settings\
                      - C:\Program Files\AskSBar\bar\
                      - C:\Program Files\AskSBar\SrchAstt\1.bin\
                      - C:\Program Files\AskSBar\SrchAstt\
                      - C:\Program Files\AskSBar\
                      0
                      1. Merci encore pour ton aide, Marie!

                        ...Et les pubs intempestives qui continuent...pffff...Pas facile de le dégommer, ce virus...
                        0
                        1. ...Et après Btfix, un rapport Hijackthis de plus:

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 21:56:01, on 06/05/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Windows Defender\MsMpEng.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Acer\eManager\anbmServ.exe
                          D:\setup\avast\aswUpdSv.exe
                          D:\setup\avast\ashServ.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                          C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\Tablet.exe
                          C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\WINDOWS\system32\Rundll32.exe
                          C:\WINDOWS\system32\keyhook.exe
                          C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\WINDOWS\system32\WTablet\TabUserW.exe
                          C:\WINDOWS\system32\sistray.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\WINDOWS\explorer.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Documents and Settings\Kris\Mes documents\setup\MICROSOFT OFFICE\Microsoft Office installé\Office10\WINWORD.EXE
                          C:\Documents and Settings\Kris\Bureau\nettoyeurs\scanner.exe.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: {5035202e-9f17-c918-78c4-0c91400ff931} - {139ff004-19c0-4c87-819c-71f9e2025305} - C:\WINDOWS\system32\fypwwfcw.dll
                          O2 - BHO: (no name) - {2D08D7AF-7286-4D6F-BC0F-52F3F3C50C1C} - C:\WINDOWS\system32\nnnnNGXn.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O2 - BHO: (no name) - {B3102264-D09D-4322-B625-503FBF18DD7E} - (no file)
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O4 - HKLM\..\Run: [SynTPLpr] "C:\Program Files\Synaptics\SynTP\SynTPLpr.exe"
                          O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [SiSPower] "Rundll32.exe" SiSPower.dll,ModeAgent
                          O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                          O4 - HKLM\..\Run: [eRecoveryService] "C:\Acer\Empowering Technology\eRecovery\Monitor.exe"
                          O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" /STARTUP
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Documents and Settings\Kris\Mes documents\setup\quicktime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                          O4 - HKLM\..\Run: [320d18a1] rundll32.exe "C:\WINDOWS\system32\diihmuol.dll",b
                          O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\setup\daemon tools lecteur cd virtuel\DAEMON Tools Lite\daemon.exe" -autorun
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
                          O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\DOCUME~1\Kris\MESDOC~1\setup\MICROS~1\MICROS~1\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                          O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {156BF4B7-AE3A-4365-BD88-95A75AF8F09D} (HPSDDX Class) - http://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
                          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                          O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O20 - Winlogon Notify: byXRhfGa - byXRhfGa.dll (file missing)
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\setup\avast\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - Unknown owner - D:\setup\avast\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - D:\setup\avast\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - D:\setup\avast\ashWebSv.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
                          O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
                          O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                          0
                          1. Re

                            1) Affiche les fichiers et dossiers cachés …
                            Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
                            Ensuite, clique sur >
                            Outils > Options des dossiers ...
                            clique sur l' onglet « Affichage » et ...
                            Ou bien
                            « Outil »
                            « Option Internet »
                            « Avancés »
                            coche ---> Afficher les fichiers et dossiers cachés
                            décoche > Masquer les extensions des fichiers dont le type est connu
                            décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
                            « Appliquer » et « OK ».
                            refaire la manip inverse en fin de désinfection

                            Télécharges ComboFix à partir d'un de ces liens :
                            En premier
                            http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                            Et important, enregistre le sur le bureau.

                            Avant d'utiliser ComboFix :

                            ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                            ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                            Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                            - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                            /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                            - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                            - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                            ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                            ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                            + les symptômes de ton PC
                            + un log hijackthis

                            +++
                            0
                            1. Bonjour Marie,

                              Ci-joint le log de ComboFix, puis celui de Hijackthis

                              ComboFix 08-05-01.3 - Kris 2008-05-07 9:07:17.1 - [color=red][b]FAT32[/b][/color]x86
                              Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.523 [GMT 2:00]
                              Endroit: C:\Documents and Settings\Kris\Bureau\ComboFix.exe
                              * Création d'un nouveau point de restauration

                              [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                              .

                              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              C:\WINDOWS\cookies.ini
                              C:\WINDOWS\system32\autorun.ini
                              C:\WINDOWS\system32\bdkdprpc.ini
                              C:\WINDOWS\system32\diihmuol.dll
                              C:\WINDOWS\system32\fypwwfcw.dll
                              C:\WINDOWS\system32\lacibvmj.dll
                              C:\WINDOWS\system32\loumhiid.ini
                              C:\WINDOWS\system32\lpwgtlwc.dll
                              C:\WINDOWS\system32\mcrh.tmp
                              C:\WINDOWS\system32\mdaqrybk.ini
                              C:\WINDOWS\system32\nnnnNGXn.dll
                              C:\WINDOWS\system32\nXGNnnnn.ini
                              C:\WINDOWS\system32\nXGNnnnn.ini2
                              0
                              1. Re

                                Il est incomplet le rapport ComboFix

                                0
                            2. Voilà, et suite à ComboFix, Hijackthis.
                              Les symptomes semblent avoir disparu, puisque lors de mes connections je n'ai plus l'apparition de pubs intempestives...Je n'ose y croire, mais il semble que le problème soit résolu!!!! Je vais attendre un peu pour voir...En tous les cas je te remercierais jamais assez pour ton aide précieuse et le temps passé à me guider pas-à-pas...Merci beaucoup Marie!

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 09:16:56, on 07/05/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Windows Defender\MsMpEng.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Acer\eManager\anbmServ.exe
                              D:\setup\avast\aswUpdSv.exe
                              D:\setup\avast\ashServ.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                              C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\Tablet.exe
                              C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\WINDOWS\system32\Rundll32.exe
                              C:\WINDOWS\system32\keyhook.exe
                              C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\system32\sistray.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\explorer.exe
                              C:\WINDOWS\system32\notepad.exe
                              C:\Documents and Settings\Kris\Bureau\nettoyeurs\scanner.exe.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O4 - HKLM\..\Run: [SynTPLpr] "C:\Program Files\Synaptics\SynTP\SynTPLpr.exe"
                              O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [SiSPower] "Rundll32.exe" SiSPower.dll,ModeAgent
                              O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                              O4 - HKLM\..\Run: [eRecoveryService] "C:\Acer\Empowering Technology\eRecovery\Monitor.exe"
                              O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" /STARTUP
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                              O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\DOCUME~1\Kris\MESDOC~1\setup\MICROS~1\MICROS~1\Office10\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                              O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {156BF4B7-AE3A-4365-BD88-95A75AF8F09D} (HPSDDX Class) - http://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                              O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
                              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                              O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O20 - Winlogon Notify: byXRhfGa - byXRhfGa.dll (file missing)
                              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                              O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\setup\avast\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - Unknown owner - D:\setup\avast\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - D:\setup\avast\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - D:\setup\avast\ashWebSv.exe
                              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                              O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
                              O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
                              O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                              0
                              1. Le rapport complet ComboFix:

                                ComboFix 08-05-01.3 - Kris 2008-05-07 9:07:17.1 - [color=red][b]FAT32[/b][/color]x86
                                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.523 [GMT 2:00]
                                Endroit: C:\Documents and Settings\Kris\Bureau\ComboFix.exe
                                * Création d'un nouveau point de restauration

                                [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                .

                                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                .

                                C:\WINDOWS\cookies.ini
                                C:\WINDOWS\system32\autorun.ini
                                C:\WINDOWS\system32\bdkdprpc.ini
                                C:\WINDOWS\system32\diihmuol.dll
                                C:\WINDOWS\system32\fypwwfcw.dll
                                C:\WINDOWS\system32\lacibvmj.dll
                                C:\WINDOWS\system32\loumhiid.ini
                                C:\WINDOWS\system32\lpwgtlwc.dll
                                C:\WINDOWS\system32\mcrh.tmp
                                C:\WINDOWS\system32\mdaqrybk.ini
                                C:\WINDOWS\system32\nnnnNGXn.dll
                                C:\WINDOWS\system32\nXGNnnnn.ini
                                C:\WINDOWS\system32\nXGNnnnn.ini2

                                .
                                ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-07 to 2008-05-07 ))))))))))))))))))))))))))))))))))))
                                .

                                2008-05-07 07:34 . 2008-05-07 07:34 <REP> d--hs---- C:\FOUND.019
                                2008-05-06 18:18 . 2008-05-06 18:18 <REP> d-------- C:\Program Files\Navilog1
                                2008-05-06 13:37 . 2008-05-06 13:37 <REP> d-------- C:\Program Files\RegCleaner
                                2008-05-06 00:16 . 2008-05-06 00:16 <REP> d-------- C:\VundoFix Backups
                                2008-05-05 22:55 . 2008-05-05 22:55 <REP> d-------- C:\Program Files\Webroot
                                2008-05-05 22:55 . 2008-05-05 22:55 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\Webroot
                                2008-05-05 22:55 . 2008-05-05 22:55 <REP> d-------- C:\Documents and Settings\Kris\Application Data\Webroot
                                2008-05-05 22:55 . 2008-05-05 22:55 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Webroot
                                2008-05-05 22:55 . 2008-01-04 20:56 1,526,640 --a------ C:\WINDOWS\WRSetup.dll
                                2008-05-05 22:55 . 2008-01-04 20:34 163,696 --a------ C:\WINDOWS\system32\drivers\ssidrv.sys
                                2008-05-05 22:55 . 2008-01-04 20:34 23,920 --a------ C:\WINDOWS\system32\drivers\sskbfd.sys
                                2008-05-05 22:55 . 2008-01-04 20:34 21,872 --a------ C:\WINDOWS\system32\drivers\sshrmd.sys
                                2008-05-05 22:55 . 2008-01-04 20:34 20,336 --a------ C:\WINDOWS\system32\drivers\SSFS0BB9.sys
                                2008-05-05 12:23 . 2008-05-05 12:23 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Adobe Systems
                                2008-05-05 11:19 . 2008-05-05 11:19 <REP> d--hs---- C:\FOUND.018
                                2008-05-05 11:00 . 2008-05-05 11:00 <REP> d-------- C:\Documents and Settings\Kris\Application Data\DAEMON Tools
                                2008-05-05 02:20 . 2008-05-05 02:20 <REP> d-------- C:\Program Files\Windows Defender
                                2008-05-04 20:15 . 2008-05-04 20:15 <REP> d--hs---- C:\FOUND.017
                                2008-05-02 09:40 . 2004-08-05 05:00 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
                                2008-05-02 09:40 . 2004-08-05 05:00 31,616 --a------ C:\WINDOWS\system32\dllcache\usbccgp.sys
                                2008-05-02 09:40 . 2004-08-04 00:54 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
                                2008-05-02 09:40 . 2004-08-04 00:54 21,504 --a------ C:\WINDOWS\system32\dllcache\hidserv.dll
                                2008-04-29 17:03 . 2008-04-29 17:03 <REP> d--hs---- C:\FOUND.016
                                2008-04-18 06:44 . 2008-04-18 10:12 664 --a------ C:\WINDOWS\system32\d3d9caps.dat

                                .
                                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                2008-05-05 09:00 717,296 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
                                2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
                                2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\dllcache\win32k.sys
                                2008-02-25 21:28 88,656 ----a-w C:\Documents and Settings\Kris\Application Data\GDIPFONTCACHEV1.DAT
                                2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
                                2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\dllcache\gdi32.dll
                                2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
                                2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
                                2008-02-20 05:35 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
                                2008-02-16 22:32 3,080,704 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
                                2008-02-15 09:23 18,432 ----a-w C:\WINDOWS\system32\dllcache\iedw.exe
                                2006-12-26 13:47 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
                                2006-05-03 08:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
                                2007-02-21 09:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
                                .

                                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                .
                                REGEDIT4
                                *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00 15360]

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-07 23:44 98394]
                                "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-07 23:43 688218]
                                "SoundMan"="SOUNDMAN.EXE" [2005-02-23 18:13 77824 C:\WINDOWS\SOUNDMAN.EXE]
                                "SiSPower"="Rundll32.exe" [2004-08-05 05:00 33792 C:\WINDOWS\system32\rundll32.exe]
                                "SiS Windows KeyHook"="C:\WINDOWS\system32\keyhook.exe" [2005-03-04 13:13 32768]
                                "eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\Monitor.exe" [2005-11-16 16:54 385024]
                                "AVG7_CC"="C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" [2008-04-15 09:55 579584]
                                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
                                "Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 19:20 866584]

                                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00 15360]
                                "AVG7_Run"="C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe" [2007-10-23 09:46 219136]

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\byXRhfGa]
                                byXRhfGa.dll

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                "vidc.I420"= i420vfw.dll
                                "vidc.yv12"= yv12vfw.dll

                                [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
                                path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk
                                backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup

                                [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
                                path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
                                backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

                                [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^TabUserW.exe.lnk]
                                path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\TabUserW.exe.lnk
                                backup=C:\WINDOWS\pss\TabUserW.exe.lnkCommon Startup

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast!]
                                --a------ 2006-09-25 17:42 108160 D:\setup\avast\ashDisp.exe

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDMCon]

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDNewsAgent]
                                c:\program files\softwin\bitdefender9\bdnagent.exe

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDOESRV]
                                C:\Program Files\Softwin\BitDefender9\bdoesrv.exe

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDSwitchAgent]
                                c:\program files\softwin\bitdefender9\bdswitch.exe

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
                                --------- 2004-10-13 18:24 1694208 C:\Program Files\Messenger\msmsgs.exe

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                "%windir%\\system32\\sessmgr.exe"=
                                "C:\\Program Files\\Microsoft Works\\WksWP.exe"=
                                "C:\\Program Files\\Java\\jre1.5.0_05\\bin\\javaw.exe"=
                                "C:\\Program Files\\Grisoft\\AVG Free\\avginet.exe"=
                                "C:\\Program Files\\Grisoft\\AVG Free\\avgamsvr.exe"=
                                "C:\\Program Files\\Grisoft\\AVG Free\\avgcc.exe"=
                                "C:\\Program Files\\Grisoft\\AVG Free\\avgemc.exe"=
                                "C:\Program Files\Inventel\Gateway\WLANCFG.EXE"= C:\Program Files\Inventel\Gateway\WLANCFG.EXE:212.27.38.253/255.255.255.255:Enabled:Gestionnaire de liaison sans fil
                                "C:\\Program Files\\eMule\\emule.exe"=
                                "C:\\Documents and Settings\\Kris\\Mes documents\\setup\\utorrent-1.6-beta-build-467.exe"=
                                "C:\\Program Files\\Messenger\\msmsgs.exe"=
                                "C:\\Program Files\\FrostWire\\FrostWire.exe"=
                                "C:\\Program Files\\FileZilla Server\\FileZilla server.exe"=
                                "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
                                "C:\\Program Files\\Skype\\Phone\\Skype.exe"=
                                "C:\\WINDOWS\\System32\\dpvsetup.exe"=
                                "C:\\WINDOWS\\System32\\RUNDLL32.EXE"=

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                "8080:TCP"= 8080:TCP:freeplayer
                                "4662:TCP"= 4662:TCP:*:Disabled:EMULE
                                "4672:UDP"= 4672:UDP:*:Disabled:EMULE
                                "55508:TCP"= 55508:TCP:UTORRENT
                                "14147:TCP"= 14147:TCP:FileZilla server

                                R2 int15.sys;int15.sys;C:\Acer\Empowering Technology\eRecovery\int15.sys [2005-01-13 14:46]
                                R2 osaio;osaio;C:\WINDOWS\system32\drivers\osaio.sys [2005-03-04 16:37]
                                R2 osanbm;osanbm;C:\WINDOWS\system32\drivers\osanbm.sys [2005-01-14 15:57]
                                R3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51;C:\WINDOWS\system32\DRIVERS\sisnicxp.sys [2004-11-05 01:43]
                                R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
                                S2 FILESpy;FILESpy;C:\Program Files\Softwin\BitDefender9\filespy.sys []
                                S3 archbus;NEC WMC USB_BJ1 Composite Device driver (WDM);C:\WINDOWS\system32\DRIVERS\archbus.sys [2005-07-07 14:38]
                                S3 archmdfl;NEC WMC USB_BJ1 Modem Filter;C:\WINDOWS\system32\DRIVERS\archmdfl.sys [2005-07-07 14:38]
                                S3 archmdm;NEC WMC USB_BJ1 Port Drivers;C:\WINDOWS\system32\DRIVERS\archmdm.sys [2005-07-07 14:39]
                                S3 archobex;NEC WMC USB_BJ1 OBEX Interface Drivers (WDM);C:\WINDOWS\system32\DRIVERS\archobex.sys [2005-07-07 14:39]
                                S3 HPZs2k12;Storage Class Driver for IEEE-1284.4 (HPZ12);C:\WINDOWS\system32\Drivers\hpzs2k12.sys [2003-05-30 10:55]
                                S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 05:00]

                                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8b8d4d4d-9d2c-11dc-aa81-00163636130e}]
                                \Shell\Auto\command - F:\UFO.exe
                                \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL UFO.exe

                                .
                                Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                                "2008-05-05 20:55:26 C:\WINDOWS\Tasks\wrSpySweeperTrialSweep.job"
                                - C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe&/ScheduleSweep=wrSpySweeperTrialSweep
                                - C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.ex
                                - C:\
                                "2008-05-07 06:52:22 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
                                - C:\Program Files\Windows Defender\MpCmdRun.exe
                                .
                                **************************************************************************

                                catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                Rootkit scan 2008-05-07 09:12:23
                                Windows 5.1.2600 Service Pack 2 FAT NTAPI

                                Balayage processus cach‚s ...

                                Balayage cach‚ autostart entries ...

                                Balayage des fichiers cach‚s ...

                                Scan termin‚ avec succŠs
                                Les fichiers cach‚s: 0

                                **************************************************************************
                                .
                                ------------------------ Other Running Processes ------------------------
                                .
                                C:\PROGRAM FILES\WINDOWS DEFENDER\MSMPENG.EXE
                                C:\Acer\eManager\anbmServ.exe
                                D:\setup\avast\aswUpdSv.exe
                                D:\setup\avast\ashServ.exe
                                C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
                                C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGUPSVC.EXE
                                C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
                                C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZIPM12.EXE
                                C:\WINDOWS\SYSTEM32\TABLET.EXE
                                C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                                C:\WINDOWS\SYSTEM32\SISTRAY.EXE
                                .
                                **************************************************************************
                                .
                                Temps d'accomplissement: 2008-05-07 9:14:45 - machine was rebooted
                                ComboFix-quarantined-files.txt 2008-05-07 07:14:40

                                Pre-Run: 9,493,872,640 octets libres
                                Post-Run: 9,411,559,424 octets libres

                                190 --- E O F ---
                                0
                                1. Re

                                  1/ Télécharge et installe CCleaner
                                  (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                                  http://www.clubic.com/lancer-le-telechargement-20932-0-ccleaner-crap-cleaner-.html

                                  2/ 2/ Télécharge AVG
                                  https://www.avg.com/en-ww/free-antivirus-download
                                  Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
                                  Tu fermes


                                  3/ Redémarre en mode sans échec

                                  (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                                  Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.
                                  http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
                                  https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

                                  4/ Lance HijackThis
                                  puis --> Do a system scan only
                                  coche les lignes indiquées ci-dessous
                                  puis --> Fix checked
                                  puis oui à la question de confirmation


                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O20 - Winlogon Notify: byXRhfGa - byXRhfGa.dll (file missing)


                                  5/ Assure-toi que tu as accès aux fichiers cachés.
                                  (Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
                                  "Afficher les fichiers et dossiers cachés" ->coché
                                  "Masquer les extensions des fichiers dont le type est connu" ->décoché)

                                  7/ Lance CCleaner
                                  puis bouton Analyse ensuite Bouton Lancer le Nettoyage

                                  8/ Lance AVG
                                  Lance AVG Anti-Spyware
                                  Clique sur le bouton Analyse (de la barre d'outils)
                                  Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
                                  Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                                  /!\ Si un fichier est infecté en fin d'analyse /!\
                                  choisis l'option " Appliquer toutes les actions " en bas.
                                  Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
                                  Enregistre ce fichier texte sur ton bureau.
                                  Copie/colle le rapport


                                  9/ Redémarre normalement


                                  et poste un nouveau rapport [/telecharg HijackThis.er/telecharger-159-hijackthis HijackThis].

                                  as-tu encore des dysfonctionnements ?


                                  · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
                                  http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
                                  http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
                                  · Clique sur Recherche et laisse le scan se terminer.
                                  · Clique, sur Suppression pour finaliser.
                                  · Tu peux, si tu le souhaites, te servir des Options facultatives.
                                  · Clique sur Quitter, pour que le rapport puisse se créer.
                                  · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                                  0
                                  1. Bonjour Marie, voici les différents rapports:

                                    AVG Spyware n'a rien trouvé.

                                    Ci joint Hijackthis:

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 15:01:58, on 08/05/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Windows Defender\MsMpEng.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Acer\eManager\anbmServ.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    C:\WINDOWS\system32\Rundll32.exe
                                    C:\WINDOWS\system32\keyhook.exe
                                    C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                                    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\Documents and Settings\Kris\Mes documents\setup\quicktime\qttask.exe
                                    D:\setup\avg anti spyware\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    D:\setup\avast\aswUpdSv.exe
                                    C:\WINDOWS\system32\sistray.exe
                                    D:\setup\avast\ashServ.exe
                                    D:\setup\avg anti spyware\AVG Anti-Spyware 7.5\guard.exe
                                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                                    C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\Tablet.exe
                                    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                                    C:\Documents and Settings\Kris\Bureau\scanner.exe.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOCUME~1\Kris\MESDOC~1\setup\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                    O4 - HKLM\..\Run: [SynTPLpr] "C:\Program Files\Synaptics\SynTP\SynTPLpr.exe"
                                    O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
                                    O4 - HKLM\..\Run: [SiSPower] "Rundll32.exe" SiSPower.dll,ModeAgent
                                    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                                    O4 - HKLM\..\Run: [eRecoveryService] "C:\Acer\Empowering Technology\eRecovery\Monitor.exe"
                                    O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" /STARTUP
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Documents and Settings\Kris\Mes documents\setup\quicktime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\setup\avg anti spyware\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'Default user')
                                    O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\DOCUME~1\Kris\MESDOC~1\setup\MICROS~1\MICROS~1\Office10\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                                    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: {156BF4B7-AE3A-4365-BD88-95A75AF8F09D} (HPSDDX Class) - http://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
                                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                    O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
                                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\setup\avast\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - Unknown owner - D:\setup\avast\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - D:\setup\avast\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - D:\setup\avast\ashWebSv.exe
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\setup\avg anti spyware\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                                    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                                    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
                                    O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
                                    O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                                    0
                                    1. ...Et le rapport Toolscleaner:

                                      -->- Recherche:

                                      C:\Vundofix backups: trouvé !
                                      C:\Qoobox: trouvé !
                                      C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                                      C:\Documents and Settings\Kris\Bureau\ComboFix.exe: trouvé !
                                      C:\Documents and Settings\Kris\Bureau\nettoyeurs\ComboFix.exe: trouvé !
                                      C:\Documents and Settings\Kris\Bureau\nettoyeurs\vundoFix.exe: trouvé !
                                      C:\Documents and Settings\Kris\Bureau\nettoyeurs\Btfix: trouvé !
                                      C:\Program Files\Navilog1: trouvé !
                                      C:\Program Files\Navilog1\Navilog1.bat: trouvé !

                                      ---------------------------------
                                      -->- Suppression:

                                      C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                                      C:\Documents and Settings\Kris\Bureau\ComboFix.exe: supprimé !
                                      C:\Documents and Settings\Kris\Bureau\nettoyeurs\ComboFix.exe: supprimé !
                                      C:\Documents and Settings\Kris\Bureau\nettoyeurs\vundoFix.exe: supprimé !
                                      C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                                      C:\Vundofix backups: supprimé !
                                      C:\Qoobox: supprimé !
                                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                                      C:\Documents and Settings\Kris\Bureau\nettoyeurs\Btfix: supprimé !
                                      C:\Program Files\Navilo
                                      0
                                      • 1
                                      • 2