Plusieurs virus

Résolu
Bonjour a tous

Je me tourne vers vous car j'ai un gros souci.
Voila , mon pc rame de plus en plus ,redemarre et plante regulierement .
J'ai ccleaner qui nettoye tous les jours , ad-aware 1 fois par semaine qui ne trouve rien et avast . Hier , j'ai fait un scan en ligne avec kaspersky et oh surprise ,voila le probleme :

Statistiques de l'analyse
Total d'objets analysés 79034
Nombre de virus trouvés 4
Nombre d'objets infectés 52 / 0
Nombre d'objets suspects 0
Durée de l'analyse 03:14:15

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application Data\Fastaboutgpltwo\LicenseDog.exe Infecté : Trojan.Win32.Obfuscated.en ignoré

C:\Documents and Settings\All Users.WINDOWS\Application Data\Fastaboutgpltwo\SectHeck.exe Infecté : Trojan.Win32.Obfuscated.en ignoré

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Application Data\STYLEBOLDDATA\Curb frag clock.exe Infecté : Trojan.Win32.Obfuscated.en ignoré

C:\Documents and Settings\PHIL ET NATH\Application Data\STYLEBOLDDATA\dnxnazih.exe Infecté : Trojan.Win32.Obfuscated.en ignoré

C:\Documents and Settings\PHIL ET NATH\Application Data\STYLEBOLDDATA\gplprogram.exe Infecté : Trojan.Win32.Obfuscated.en ignoré

C:\Documents and Settings\PHIL ET NATH\Application Data\STYLEBOLDDATA\jrnbgoep.exe Infecté : Trojan.Win32.Obfuscated.en ignoré

C:\Documents and Settings\PHIL ET NATH\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Messenger\nathalieetphilippe@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Messenger\nathalieetphilippe@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Messenger\nathalieetphilippe@hotmail.fr\SharingMetadata\Working\database_42B8_F56E_B8F5_60B9\dfsr.db L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Messenger\nathalieetphilippe@hotmail.fr\SharingMetadata\Working\database_42B8_F56E_B8F5_60B9\fsr.log L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Messenger\nathalieetphilippe@hotmail.fr\SharingMetadata\Working\database_42B8_F56E_B8F5_60B9\fsrtmp.log L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Messenger\nathalieetphilippe@hotmail.fr\SharingMetadata\Working\database_42B8_F56E_B8F5_60B9\tmp.edb L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Windows Live Contacts\nathalieetphilippe@hotmail.fr\real\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Historique\History.IE5\MSHist012008053120080601\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Temp\~DF6F82.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Temp\~DF8F0E.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Temp\~DF8F26.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\PHIL ET NATH\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP626\A0496534.exe Infecté : Trojan.Win32.Obfuscated.aqn ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP652\A0499751.exe Infecté : Trojan.Win32.Obfuscated.aqn ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512666.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512667.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512668.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512669.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512670.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512671.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512672.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512673.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512674.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512675.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512676.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512677.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512678.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512679.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512680.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512681.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512682.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512683.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512684.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512685.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512686.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP673\A0512689.exe Infecté : Trojan-Dropper.Win32.Agent.cnd ignoré

C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP689\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\pfirewall.log L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\coqolnmq.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\cvycqtogff.exe Infecté : Trojan-Dropper.Win32.Agent.cnd ignoré

C:\WINDOWS\system32\eaxfjfdv.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\ijtejdwn.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\jftppeqy.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\kfvoqvcc.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\kigkbdjj.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\kpbvppjk.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\myakckur.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\ngyjbhhe.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\ptxjdbsf.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\qooruayq.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\qvquqvxd.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\rckrgjwg.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\saofvgrj.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\svrsonfx.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\tftwmend.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\tlmelifj.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\uwcxvoqu.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\vgpjfkhe.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wrscnrgb.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\system32\wviklhpv.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_428.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_644.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.

Si je pouvais avoir un petit coup de main , cela me ferais plaisir

bonne journée A+
Phil
Configuration: Windows XP
Internet Explorer 7.0

55 réponses

Résumé de la discussion

Des symptômes d’infection informatique sur Windows XP apparaissent avec ralentissements, redémarrages et plantages répétés, et un scan signale 52 objets infectés et plusieurs Trojan comme Trojan.Win32.Obfuscated.en et Trojan-Spy.Win32.Agent.cdy. Pour résoudre ces infections, les suggestions privilégient des nettoyages en mode sans échec et l’emploi d’outils tels que SDFix, Combofix et HijackThis pour supprimer les composants malveillants. D'autres préconisations portent sur des scans répétés après redémarrage, l’analyse des rapports pour évaluer les infections résiduelles et la vérification des fichiers système et des points de restauration sensibles. En cas d’infection persistante, il peut être utile de vérifier les paramètres de démarrage et les tâches planifiées et d’envisager une sauvegarde puis une réinstallation partielle du système tout en conservant les données.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour,

    télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

    dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

    Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    1. Contributeur
      Bonjour,

      oui c´est pas la joie...

      moi au lieu de gen proc

      je ferais comme ca :

      Vide tes fichiers temporaires avec ceci:

      ->Clean Up 40:

      http://pageperso.aol.fr/balltrap34/CleanUp40.exe

      ->aide en image:(merci a Balltrap34)

      http://perso.orange.fr/rginformatique/section%20virus/democleanup.htm

      click sur option et décoche la case devant : delete prefect files

      vide le manuellement :

      :: Le contenu du dossier prefetch ::

      * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

      * Ne pas oublier de vider la corbeille !

      Pour vider le contenu du fichier prefetch il faut afficher les fichiers et dossiers cachés :

      Affiche tous les fichiers et dossiers :

      Pour cela :

      Clique sur démarrer/panneau de configuration/option des dossiers/affichage

      Cocher afficher les dossiers cacher

      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

      Décocher masquer les extensions dont le type est connu

      Puis fais «Ok» pour valider les changements.

      Et appliquer !

      apres redemarage :

      Télécharge combofix.exe (par sUBs) sur ton Bureau.

      -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      -> Double clique combofix.exe.
      -> Tape sur la touche 1 (Yes) pour démarrer le scan.
      -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

      NOTE : Le rapport se trouve également ici : C:\Combofix.txt

      Avant d'utiliser ComboFix :

      -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

      -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

      Une fois fait, sur ton bureau double-clic sur Combofix.exe.

      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

      - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

      -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

      -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

      -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

      et

      Télécharge HijackThis ici :

      -> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

      Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

      -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

      Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

      -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

      Post le rapport généré ici stp...

      @+
      1. Contributeur
        moi au lieu de gen proc je ferais comme ca :


        merci c'est sympa ta remarque
        1. Contributeur
          Il m´arrive d´etre sympatique, oui ;-)
          1. Contributeur
            je n'arrive pas à comprendre si c'est de la provocation ou de la betise ?
        2. salut

          Merci pour votre rapidité.
          J'ai deja un scan de HijackThis , juste ce scan ou tous.
          Merci
          1. ca n'a pas etait sans mal

            ComboFix 08-05-29.1 - PHIL ET NATH 2008-06-01 12:02:04.1 - NTFSx86
            Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.464 [GMT 2:00]
            Endroit: C:\Documents and Settings\PHIL ET NATH\Bureau\ComboFix.exe
            * Création d'un nouveau point de restauration

            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
            .

            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
            .

            C:\Documents and Settings\All Users.WINDOWS\Application Data\WinAntiVirus Pro 2006
            C:\Documents and Settings\PHIL ET NATH\Application Data\MessengerSkinner
            C:\Documents and Settings\PHIL ET NATH\Application Data\searchtoolbarcorp
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\accessories\cup.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\accessories\customer_cup.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\accessories\heart.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\accessories\menu_down.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\accessories\menu_up.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\accessories\plates.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\accessories\ticket.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\accessories\tray.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\choosedifficulty.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\credits.jpg
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\flo_lose.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\flo_win.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\help1.jpg
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\help2.jpg
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\highscores.jpg
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\levelintro.jpg
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\levelintro_mask.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\levelover.jpg
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\levelover_mask.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\mainmenu.jpg
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\popup.jpg
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\popup_mask.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\upgradegrid.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\upgradetitle.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\backgrounds\upsell.jpg
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\arrowleft_blue.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\arrowleft_yellow.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\arrowright_blue.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\arrowright_yellow.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\back_blue.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\back_yellow.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\backchalk.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\backchalkup.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\backtomenu_blue.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\backtomenu_yellow.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\cancel.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\cancelup.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\career.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\career_over.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\close.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\closeup.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\continue.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\continueover.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\credits_blue.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\credits_yellow.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\download_blue.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\download_yellow.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\easy.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\easy_over.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\endlessshift.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\endlessshift_over.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\hard.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\hard_over.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\help.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\help_over.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\highscores.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\highscores_over.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\instructions_blue.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\instructions_yellow.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\letsplay.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\letsplayover.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\medium.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\medium_over.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\moreinfo.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\moreinfoup.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\off.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\off_on.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\on.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\on_on.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\pause.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\pauseover.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\quit.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\quitgame.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\quitgameover.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\quitover.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\resumegame.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\resumegameover.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\submit.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\submitup.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\tryagain.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\tryagainover.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\upgrade_over.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\upgrade_up.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\viewglobal.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\viewglobalup.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\viewhighscore.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\viewhighscoreon.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\viewlocal.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\buttons\viewlocalup.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\comics\webcomic.jpg
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\config\career.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\config\customer.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\config\endless.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\config\global.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\config\powerups.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\cook\cook.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\cook\cook.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\cook\stove.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\cursor\arrow.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\cursor\click.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\cursor\click2.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\cursor\grab.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\cursor\open.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\flo\idle.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\flo\idle.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\flo\lower.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\flo\lower.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\flo\upper.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\flo\upper.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\fonts\arial.mvec
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\fonts\komikaaxis.mvec
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\furniture\chair.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\furniture\chair.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\furniture\dirt2top.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\furniture\dirt4top.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\furniture\dishcart.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\furniture\dishcart.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\furniture\drinkstation_off.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\furniture\drinkstation_on1.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\furniture\drinkstation_on2.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\furniture\ticketstation.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\furniture\ticketstation.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\hiscore\arrowdown.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\hiscore\arrowdownon.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\hiscore\arrowleft.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\hiscore\arrowlefton.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\hiscore\arrowright.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\hiscore\arrowrighton.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\hiscore\arrowup.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\hiscore\arrowupon.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\hiscore\p1icon.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\hiscore\textedit.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\hiscore\title.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_1.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_1_a.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_1_b.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_1_c.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_2.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_2_a.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_2_b.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_2_c.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_2_d.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_3.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_3_a.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_3_b.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_3_c.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\endless_1_3_d.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\fifth_level_diner.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\first_level_diner.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\fourth_level_diner.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\layouts\second_level_diner.txt
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\playfirst_logo.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\restaurants\tableshadow.png
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\choosedifficulty.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\chooseplayer.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\chooserestaurant.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\credits.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\game.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\gothighscore.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\help.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\help2.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\hiscore.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\hiscoreinfo.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\hiscoresubmit.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\levelintro.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\levelover.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\loading.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\mainloop.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\mainmenu.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\ok.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\pause.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\style.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\tutorialintro.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\upgrade.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\upsell.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\webcomic.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\scripts\yesno.lua
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\assets\strings.xml
            C:\WINDOWS\Downloaded Program Files\DinerDash.1.0.0.80\dinerdash.exe
            C:\WINDOWS\Downloaded Program Files\setup.inf
            C:\WINDOWS\Downloaded Program Files\USDR6V_0001_D18M3107NetInstaller.exe
            C:\WINDOWS\system32\llkkj.ini
            C:\WINDOWS\system32\llkkj.ini2
            C:\WINDOWS\system32\nvs2.inf
            C:\WINDOWS\system32\uzivfxfoe.dat
            C:\WINDOWS\system32\uzivfxfoe_nav.dat
            C:\WINDOWS\system32\uzivfxfoe_navps.dat

            .
            ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
            .

            -------\Legacy_IPRIP
            -------\Legacy_MAPI
            -------\Service_Iprip
            -------\Service_vspf
            -------\Service_vspf_hk

            ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-05-01 to 2008-06-01 ))))))))))))))))))))))))))))))))))))
            .

            2008-06-01 11:20 . 2008-06-01 11:20 <REP> d-------- C:\Program Files\CleanUp!
            2008-06-01 10:15 . 2008-06-01 10:27 <REP> d-------- C:\Program Files\CleanUp!(2)
            2008-06-01 09:30 . 2008-06-01 09:30 <REP> d-------- C:\Program Files\Trend Micro
            2008-05-31 22:16 . 2008-05-31 22:16 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
            2008-05-31 18:54 . 2008-05-31 18:54 <REP> d-------- C:\Program Files\AxBx
            2008-05-22 21:14 . 2008-05-22 21:14 <REP> d-------- C:\Documents and Settings\PHIL ET NATH\Application Data\ACD Systems
            2008-05-22 21:09 . 2008-05-22 21:09 <REP> d-------- C:\Program Files\ACD Systems
            2008-05-20 16:31 . 2008-05-22 13:30 <REP> d-------- C:\Program Files\Spybot - Search & Destroy

            .
            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2008-06-01 09:30 524,288 ----a-w C:\WINDOWS\system32\drivers\CnxE2FS.bin
            2008-06-01 08:27 --------- d-----w C:\Documents and Settings\PHIL ET NATH\Application Data\STYLEBOLDDATA
            2008-06-01 08:19 --------- d-----w C:\Program Files\Nvu pages web
            2008-06-01 08:18 --------- d-----w C:\Program Files\eMule
            2008-06-01 08:16 --------- d-----w C:\Documents and Settings\PHIL ET NATH\Application Data\Azureus
            2008-05-31 23:57 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Fastaboutgpltwo
            2008-05-28 20:43 --------- d-----w C:\Program Files\PhotoFiltre Studio
            2008-05-26 20:22 35,570 ----a-w C:\WINDOWS\Fonts\degrassi.zip
            2008-05-22 19:09 --------- d-----w C:\Program Files\Fichiers communs\ACD Systems
            2008-05-22 19:08 10,368 ----a-w C:\WINDOWS\system32\drivers\pfc.sys
            2008-05-22 11:30 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
            2008-05-14 17:11 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft Help
            2008-05-13 19:02 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Barbie Fashion Show
            2008-04-22 18:55 --------- d--h--w C:\Program Files\InstallShield Installation Information
            2008-04-22 12:17 --------- d-----w C:\Program Files\DivX
            2008-04-18 13:53 --------- d-----w C:\Program Files\Noiseware Professional Edition
            2008-04-10 14:11 --------- d-----w C:\Program Files\listac
            1999-04-16 09:28 151,552 -c--a-w C:\WINDOWS\inf\AGFA\message.exe
            2007-01-22 17:36 8,192 --sha-w C:\WINDOWS\o2cLicStore.bin
            .

            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            REGEDIT4
            *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

            [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B16B082E-1942-443B-84DC-69A7637E34F1}]
            C:\WINDOWS\system32\qcppmfiu.dll

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "IncrediMail"="C:\Program Files\IncrediMail\bin\IncMail.exe" [2005-12-19 18:16 200747]
            "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-10-31 14:00 15360]
            "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2005-10-28 17:25 94208]
            "Voissa No Pubs"="C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe" [2002-10-11 17:01 655360]
            "EPSON Stylus CX3600 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.exe" [ ]
            "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [ ]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-07-21 18:26 77824]
            "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
            "msps"="C:\WINDOWS\System32\MSPs32.exe" [ ]
            "MS Unix Binary"="msnq3insller.exe" []
            "LVCOMSX"="C:\WINDOWS\System32\LVCOMSX.EXE" [2004-12-14 18:19 221184]
            "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2004-12-14 18:51 217088]
            "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2004-12-14 18:57 458752]
            "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe" [2002-03-18 13:52 188416]
            "AGRSMMSG"="AGRSMMSG.exe" [2003-05-23 10:43 88363 C:\WINDOWS\AGRSMMSG.exe]
            "SoundMan"="SOUNDMAN.EXE" [2003-08-15 15:34 57344 C:\WINDOWS\SOUNDMAN.EXE]
            "EPSON Stylus CX3600 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.exe" [ ]
            "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
            "MS Unix Binary"="msnq3insller.exe" []

            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-10-31 14:00 15360]
            "MS Unix Binary"="msnq3insller.exe" []

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll]
            C:\WINDOWS\System32\jkkll.dll

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
            "VIDC.ACDV"= ACDV.dll

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MAPI]
            @="Service"

            [HKEY_LOCAL_MACHINE\software\microsoft\security center]
            "UpdatesDisableNotify"=dword:00000001
            "AntiVirusDisableNotify"=dword:00000001
            "AntiVirusOverride"=dword:00000001
            "FirewallOverride"=dword:00000001

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
            "%windir%\\system32\\sessmgr.exe"=
            "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
            "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"=
            "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
            "C:\\Program Files\\eMule\\emule.exe"=
            "C:\\WINDOWS\\system32\\svchost.exe"=
            "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
            "C:\\Program Files\\windows live\\messenger\\msnmsgr.exe"=
            "C:\\Program Files\\windows live\\messenger\\livecall.exe"=

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
            "3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009

            R0 xmasbus;xmasbus;C:\WINDOWS\system32\DRIVERS\xmasbus.sys [2003-12-21 18:24]
            R0 xmasscsi;xmasscsi;C:\WINDOWS\system32\Drivers\xmasscsi.sys [2003-12-20 21:03]
            R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
            R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
            R3 PID_0920;Labtec WebCam(PID_0920);C:\WINDOWS\system32\DRIVERS\LV532AV.SYS [2004-10-11 19:19]
            S2 DP1112;DP1112;C:\WINDOWS\system32\Drivers\DP.sys []
            S2 WinNet;MS Dns Service;"C:\WINDOWS\system32\wincntrl.exe" []
            S3 es1969;Pilote audio ESS Solo (WDM);C:\WINDOWS\system32\drivers\es1969.sys [2001-08-17 20:19]
            S3 EverestDriver;Lavalys EVEREST Kernel Driver;C:\Program Files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt [2007-10-17 01:00]
            S3 o1394bul;o1394bul;C:\DOCUME~1\PHILET~1\LOCALS~1\Temp\o1394bul.sys []

            .
            Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
            "2008-06-01 10:25:00 C:\WINDOWS\Tasks\User_Feed_Synchronization-{B1592259-5807-4B6C-B087-EC6F565E4073}.job"
            - C:\WINDOWS\system32\msfeedssync.exe
            .
            **************************************************************************

            catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-06-01 12:09:30
            Windows 5.1.2600 Service Pack 2 NTFS

            Balayage processus cach‚s ...

            Balayage cach‚ autostart entries ...

            Balayage des fichiers cach‚s ...

            Scan termin‚ avec succŠs
            Les fichiers cach‚s: 0

            **************************************************************************

            [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
            "ImagePath"="\??\C:\Program Files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt"
            .
            ------------------------ Other Running Processes ------------------------
            .
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\drivers\CDANTSRV.EXE
            C:\WINDOWS\system32\tcpsvcs.exe
            C:\WINDOWS\system32\snmp.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Logitech\Video\FxSvr2.exe
            C:\PROGRA~1\INCRED~1\bin\IMApp.exe
            C:\WINDOWS\system32\imapi.exe
            .
            **************************************************************************
            .
            Temps d'accomplissement: 2008-06-01 12:28:56 - machine was rebooted
            ComboFix-quarantined-files.txt 2008-06-01 10:28:41

            Pre-Run: 8,726,343,680 octets libres
            Post-Run: 8,653,688,832 octets libres

            343 --- E O F --- 2008-05-28 17:04:59

            et

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:41:43, on 01/06/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16640)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
            C:\WINDOWS\system32\tcpsvcs.exe
            C:\WINDOWS\System32\snmp.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\WINDOWS\System32\LVCOMSX.EXE
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
            C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
            C:\Program Files\Logitech\Video\FxSvr2.exe
            C:\PROGRA~1\INCRED~1\bin\IMApp.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\PROGRA~1\WINZIP\winzip32.exe
            C:\Documents and Settings\PHIL ET NATH\Local Settings\Temp\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://cm.fr.my.yahoo.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL (file missing)
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: (no name) - {849B9523-785F-4014-9CAF-079FB4A74C61} - C:\WINDOWS\system32\gsahnegj.dll (file missing)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: (no name) - {B16B082E-1942-443B-84DC-69A7637E34F1} - C:\WINDOWS\system32\qcppmfiu.dll (file missing)
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [msps] C:\WINDOWS\System32\MSPs32.exe
            O4 - HKLM\..\Run: [MS Unix Binary] msnq3insller.exe
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB002" /M "Stylus CX3600"
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [ImInstaller_IncrediMail] C:\DOCUME~1\PHILET~1\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
            O4 - HKCU\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /M "Stylus CX3600" /EF "HKCU"
            O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
            O8 - Extra context menu item: Web Rebates. - file://C:\Program Files\WebRebates4\websrebates\webtrebates\toprC0.htm
            O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
            O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O15 - Trusted Zone: http://locator.cdn.imageservr.com
            O15 - Trusted Zone: http://locator1.cdn.imagesrvr.com
            O15 - Trusted Zone: http://scanner.sysprotect.com
            O15 - Trusted Zone: http://*.systemdoctor.com
            O15 - Trusted Zone: https://www.winantivirus.com/
            O15 - Trusted Zone: http://www.winantiviruspro.com
            O15 - Trusted Zone: http://download.cdn.winsoftware.com
            O15 - Trusted IP range: http://202.67.220.225
            O15 - Trusted IP range: http://59.148.220.121
            O15 - Trusted IP range: http://62.4.84.53
            O15 - Trusted IP range: http://82.98.235.58
            O15 - Trusted IP range: http://85.12.25.90
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {63308B48-F435-42FD-AB0A-3564C7BEF9D7} (Toontown Install/Update Helper French) - https://iplay.fr.toontown.com/download/sv1.5.19.4/ttinst-french.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{CAEF6D31-7086-4CC9-BE04-3B5AE2C5DA0F}: NameServer = 86.64.145.146,84.103.237.146
            O20 - Winlogon Notify: jkkll - C:\WINDOWS\System32\jkkll.dll (file missing)
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
            O23 - Service: MS Dns Service (WinNet) - Unknown owner - C:\WINDOWS\system32\wincntrl.exe (file missing)
            1. Contributeur
              Bonsoir,

              j´ai du absenter...

              la suite :

              Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

              -Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
              -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
              - Coche la case devant :

              Réinitialiser Fichier Hosts
              Sites de confiance et sensibles
              Préfixes et Protocoles Internet

              - Ne coche aucune autre case
              -Clique sur Restaurer
              -Redémarre ton PC

              Copie le texte ci-dessous :

              File::
              C:\WINDOWS\System32\MSPs32.exe
              C:\WINDOWS\system32\Drivers\DP.sys
              C:\DOCUME~1\PHILET~1\LOCALS~1\Temp\o1394bul.sys

              Folder::
              C:\Program Files\AxBx

              Registry::
              [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B16B082E-1942-443B-84DC-69A7637E34F1}]
              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "msps"=-
              "MS Unix Binary"=-
              [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll]

              Driver::
              DP1112
              WinNet
              o1394bul

              Ouvre le Bloc-Notes puis colle le texte copié.
              (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
              Sauvegarde ce fichier sous le nom de CFScript.txt.

              Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

              http://sd-1.archive-host.com/membres/up/1366464061/CFScript.gif

              Cela va relancer Combofix,

              Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

              Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

              Ne touche à rien tant que le scan n'est pas terminé.

              Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

              S'il n'y a pas de rédémarrage, poste quand même les rapports.

              @+
              1. salut

                aprés plusieurs bidouilles dans la journée , j'ai relancé kaspersky qui me trouve plus que " 2 virus et 2 d'infections " .

                C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\PHIL ET NATH\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\PHIL ET NATH\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\PHIL ET NATH\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\PHIL ET NATH\Local Settings\Historique\History.IE5\MSHist012008060120080602\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\PHIL ET NATH\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\PHIL ET NATH\ntuser.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\PHIL ET NATH\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré

                C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

                C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536829.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536831.exe Infecté : Trojan-Dropper.Win32.Agent.cnd ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536833.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536836.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536840.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536842.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536843.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536844.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536846.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536847.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536851.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536853.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536854.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536855.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536857.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536858.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536859.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536861.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536862.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536863.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536864.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\A0536865.dll Infecté : Trojan-Spy.Win32.Agent.cdy ignoré

                C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP692\change.log L'objet est verrouillé ignoré

                C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\pfirewall.log L'objet est verrouillé ignoré

                C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                C:\WINDOWS\SoftwareDistribution\EventCache\{9C536B7A-B851-4C72-AC63-0BF24EEF96D0}.bin L'objet est verrouillé ignoré

                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                C:\WINDOWS\Temp\Perflib_Perfdata_118.dat L'objet est verrouillé ignoré

                C:\WINDOWS\Temp\Perflib_Perfdata_5e8.dat L'objet est verrouillé ignoré

                C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

                C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                Je fais les modifs que tu a ecrites et je remets tous ca demain.

                Merci pour ton aide

                Bonne soirée A+
                1. Contributeur
                  ok ph34,

                  oui fais ce que je t´ai ecrit au post 11

                  @demain`

                  Bonne soirée a toi egalement ;)
                  1. Salut

                    voila les rapports que tu m'a demandé.

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 10:16:52, on 02/06/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                    C:\WINDOWS\system32\tcpsvcs.exe
                    C:\WINDOWS\System32\snmp.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                    C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                    C:\WINDOWS\explorer.exe
                    C:\WINDOWS\System32\LVComsX.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Documents and Settings\PHIL ET NATH\Bureau\Nouveau dossier\HiJackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL (file missing)
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
                    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
                    O4 - HKCU\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /M "Stylus CX3600" /EF "HKCU"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
                    O8 - Extra context menu item: Web Rebates. - file://C:\Program Files\WebRebates4\websrebates\webtrebates\toprC0.htm
                    O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                    O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O15 - Trusted Zone: http://locator.cdn.imageservr.com
                    O15 - Trusted Zone: http://locator1.cdn.imagesrvr.com
                    O15 - Trusted Zone: http://scanner.sysprotect.com
                    O15 - Trusted Zone: http://*.systemdoctor.com
                    O15 - Trusted Zone: https://www.winantivirus.com/
                    O15 - Trusted Zone: http://www.winantiviruspro.com
                    O15 - Trusted Zone: http://download.cdn.winsoftware.com
                    O15 - Trusted IP range: http://202.67.220.225
                    O15 - Trusted IP range: http://59.148.220.121
                    O15 - Trusted IP range: http://62.4.84.53
                    O15 - Trusted IP range: http://82.98.235.58
                    O15 - Trusted IP range: http://85.12.25.90
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {63308B48-F435-42FD-AB0A-3564C7BEF9D7} (Toontown Install/Update Helper French) - https://iplay.fr.toontown.com/download/sv1.5.19.4/ttinst-french.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{CAEF6D31-7086-4CC9-BE04-3B5AE2C5DA0F}: NameServer = 86.64.145.146,84.103.237.146
                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                    1. Contributeur
                      Salut phil

                      il y a une cle qui fait de la resistance...

                      fais ceci :

                      Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
                      - Enregistre le sur ton bureau

                      Double clique sur le OAD pour le lancer

                      - nom de fichier à rechercher tape ou fais un copier coller de :

                      msnq3insller

                      - Type de recherche : sélectionne l'option 6 puis valide

                      OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
                      Le rapport de recherche s'affichera automatiquement à l’écran dès qu'il aura terminé.

                      - Fais un copier / coller de ce rapport dans ton prochain post.

                      Note importante : Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient

                      @+
                      1. salut

                        voici le rapport OAD

                        02/06/2008 ---- 12:27:12,87

                        ----------------------------------
                        §§§§§§ [msnq3insller] §§§§§§
                        ----------------------------------
                        [X] Registre

                        -------------- [ ] rapide
                        -- Fichier --- [ ] disque systeme
                        ------------- [X] complete

                        ********************
                        [Registre]
                        ********************

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
                        "MS Unix Binary"="msnq3insller.exe"

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Webroot\SpySweeper\Startup\id_18]
                        "Value"="msnq3insller.exe"

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Webroot\SpySweeper\Startup\id_4]
                        "Value"="msnq3insller.exe"

                        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                        "MS Unix Binary"="msnq3insller.exe"

                        [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]
                        "MS Unix Binary"="msnq3insller.exe"

                        *******************
                        [Fichier]
                        *******************

                        *********************
                        [Même date]
                        *********************

                        Aucun fichier créé à la même date détecté

                        Outil Aide Diagnostic By !aur3n7 Version 1.1
                        ----------------------------------
                        §§§§§ Fin Rapport §§§§§
                        ----------------------------------

                        merci
                        1. Contributeur
                          ok

                          fais ceci :

                          redemarre en mode sans echec:

                          Comment redémarrer en mode sans echec?

                          Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
                          Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          capture d´ecran : http://www.coupdepoucepc.com/images_cdppc4/fichespratiques/windowsxp/modese/modese2.jpg
                          Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
                          Ps : si F8 ne marche pas utilise la touche F5.

                          Note : en mode sans echec tu n´auras plus acces au net alors imprime ou copie les instructions ci dessous dans un fichier texte que tu pourras consulter a souhait
                          une fois en mode sans echec.

                          Fix.reg

                          Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisie nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait-sans les barres(x)) :

                          XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                          REGEDIT4

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
                          "MS Unix Binary"=-
                          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                          "MS Unix Binary"=-
                          [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]
                          "MS Unix Binary"=-

                          XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                          Note : Regedit4 est sur la premiere ligne dans le bloc note et il y a une ligne blanche a la fin.
                          Puis click sur "fichier"/"enregistrer sous" :
                          dans : sur le bureau
                          Nom du fichier : fix.reg
                          Type de fichier : "tous les fichiers"
                          clique sur "enregistrer"

                          ca doit ressembler a ca une fois enrregistré :

                          http://img520.imageshack.us/img520/4251/screenshot005ps2.png

                          double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                          Si c'est bien le cas, clique sur "oui"

                          post un nouveau rapport hijack this stp

                          @+
                          1. alors , le fichier renommer dans le bloc est ecrit fix et non fix.reg seulement.
                            je n'ai plus l'icone avast a coté de l'horloge protection residente.
                            je doit m'absenter un moment .

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 13:43:38, on 02/06/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                            C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                            C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                            C:\WINDOWS\system32\tcpsvcs.exe
                            C:\WINDOWS\System32\snmp.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Alwil Software\Avast4\setup\avast.setup
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Documents and Settings\PHIL ET NATH\Bureau\Nouveau dossier\HiJackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL (file missing)
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
                            O4 - HKCU\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /M "Stylus CX3600" /EF "HKCU"
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                            O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
                            O8 - Extra context menu item: Web Rebates. - file://C:\Program Files\WebRebates4\websrebates\webtrebates\toprC0.htm
                            O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                            O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O15 - Trusted Zone: http://locator.cdn.imageservr.com
                            O15 - Trusted Zone: http://locator1.cdn.imagesrvr.com
                            O15 - Trusted Zone: http://scanner.sysprotect.com
                            O15 - Trusted Zone: http://*.systemdoctor.com
                            O15 - Trusted Zone: https://www.winantivirus.com/
                            O15 - Trusted Zone: http://www.winantiviruspro.com
                            O15 - Trusted Zone: http://download.cdn.winsoftware.com
                            O15 - Trusted IP range: http://202.67.220.225
                            O15 - Trusted IP range: http://59.148.220.121
                            O15 - Trusted IP range: http://62.4.84.53
                            O15 - Trusted IP range: http://82.98.235.58
                            O15 - Trusted IP range: http://85.12.25.90
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {63308B48-F435-42FD-AB0A-3564C7BEF9D7} (Toontown Install/Update Helper French) - https://iplay.fr.toontown.com/download/sv1.5.19.4/ttinst-french.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{CAEF6D31-7086-4CC9-BE04-3B5AE2C5DA0F}: NameServer = 86.64.145.146,84.103.237.146
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                            1. Contributeur
                              ok ph34,

                              laisse avast comme ca

                              passe ceci maintenant et post le rapport avec un nouveau rapport hijack this egalement :

                              Fais un scan avec cet antispyware :

                              Telecharge malwarebytes + tutoriel :

                              -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                              Tu l´instale; le programme va se mettre automatiquement a jour.

                              Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                              Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

                              Puis click sur "rechercher".

                              Laisse le scanner le pc...

                              Si des elements on ete trouvés > click sur supprimer la selection.

                              si il t´es demandé de redemarrer > click sur "yes".

                              A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                              Copie et colle le rapport stp.

                              @+
                              1. alors voila

                                Malwarebytes' Anti-Malware 1.14
                                Version de la base de données: 814

                                16:33:28 02/06/2008
                                mbam-log-6-2-2008 (16-33-05).txt

                                Type de recherche: Examen complet (C:\|)
                                Eléments examinés: 115439
                                Temps écoulé: 1 hour(s), 8 minute(s), 24 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 4
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 1

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                HKEY_CLASSES_ROOT\mediagatewayx.installer (Adware.180Solutions) -> No action taken.
                                HKEY_CURRENT_USER\Software\Casino Tropez (Adware.Casino) -> No action taken.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
                                HKEY_CURRENT_USER\Software\WakeNet (Trojan.Adware) -> No action taken.

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                C:\WINDOWS\Fonts\degrassi.zip (Trojan.Downloader) -> No action taken.

                                et

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 16:36:44, on 02/06/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                                C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                                C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                                C:\WINDOWS\system32\tcpsvcs.exe
                                C:\WINDOWS\System32\snmp.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Documents and Settings\PHIL ET NATH\Bureau\Nouveau dossier\HiJackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL (file missing)
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                                O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
                                O4 - HKCU\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /M "Stylus CX3600" /EF "HKCU"
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
                                O8 - Extra context menu item: Web Rebates. - file://C:\Program Files\WebRebates4\websrebates\webtrebates\toprC0.htm
                                O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                                O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O15 - Trusted Zone: http://locator.cdn.imageservr.com
                                O15 - Trusted Zone: http://locator1.cdn.imagesrvr.com
                                O15 - Trusted Zone: http://scanner.sysprotect.com
                                O15 - Trusted Zone: http://*.systemdoctor.com
                                O15 - Trusted Zone: https://www.winantivirus.com/
                                O15 - Trusted Zone: http://www.winantiviruspro.com
                                O15 - Trusted Zone: http://download.cdn.winsoftware.com
                                O15 - Trusted IP range: http://202.67.220.225
                                O15 - Trusted IP range: http://59.148.220.121
                                O15 - Trusted IP range: http://62.4.84.53
                                O15 - Trusted IP range: http://82.98.235.58
                                O15 - Trusted IP range: http://85.12.25.90
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {63308B48-F435-42FD-AB0A-3564C7BEF9D7} (Toontown Install/Update Helper French) - https://iplay.fr.toontown.com/download/sv1.5.19.4/ttinst-french.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{CAEF6D31-7086-4CC9-BE04-3B5AE2C5DA0F}: NameServer = 86.64.145.146,84.103.237.146
                                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                                1. Contributeur
                                  ok

                                  tu as supprimé ce que malwarebytes a trouvé ? sinon fais le...

                                  passe ceci pour voir stp

                                  Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
                                  http://sosvirus.changelog.fr/MSNFix.zip
                                  Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
                                  - Exécutez l'option R.
                                  -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

                                  Note :
                                  Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

                                  - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

                                  Tuto :

                                  https://www.malekal.com/supprimer-virus-desinfecter-pc/

                                  et

                                  Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                                  Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                                  • Redémarre ton ordinateur
                                  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                                  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                                  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                                  • Choisis ton compte.
                                  Déroule la liste des instructions ci-dessous :
                                  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                                  • Appuie sur Y pour commencer le processus de nettoyage.
                                  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                  • Appuie sur une touche pour redémarrer le PC.
                                  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                                  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                                  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

                                  @+
                                  • 1
                                  • 2
                                  • 3