Virtumond help

Bonjour, gros probleme avec virtumonde ddl et autre mar de formater quan je le chop commen faire autremen g fai vundofix mai il me trouve rien
Configuration: Windows XP
Internet Explorer 6.0

5 réponses

  1. bien on reprend tout depuis le début et sans écriture SMS conformément à la charte si tu veux que l'on t'aide
    0
    1. ok je suis pres on fai quoi
      0
    2. @titix199tu fait ce que tu veux mais si tu veux que je t'aide il faut tout me retraduire en bon français (ou anglais) si tu veux aller plus loin et résoudre le problème.
      0
    3. @Utilisateur anonymeje suis pas trop bon en francais mai je veux aller plus loin pour mon probleme
      0
    4. @titix199pose ta question clairement sans écriture barbare ou écrit en anglais (je te dis ça car dès foispour certains mots je suis obligé de regarder dans un dictionnaire pour les retraduire en anglais ^^)

      0
    5. @Utilisateur anonymeJE CROIS QUE JAIS VIRTUMONDE SUR MON PC PEUX TU ME DIRE LES DÉMARCHE A SUIVRE
      0
  2. Modérateur
    Salut Titix.

    "S'il vous plait" ????
    "Merci d'avance" ????
    C'est trop dur à écrire ?

    N'oublie pas que tu t'adresses à des bénévoles à qui tu demandes un service gratuit !!!!

    A part ça, la personne qui veut vraiment de l'aide se doit d'écrire lisiblement. C'est une question non négociable de respect. Nous n'avons pas tous la même culture et nous n'avons pas à devoir décoder un message illisible.

    Donc merci d'écrire sans langage SMS, et sans majuscules (sauf au début de chaque phrase). ;-))

    Merci de ta compréhension !

    Bonne soirée à vous deux ! :-))
    0
    1. Modérateur
      Peux-tu refaire un scan VundoFix et poster le rapport, s'il te plait ?
      0
      1. DÉSOLER POUR MA COURTOISIE JE VOUS ENVOI LE RÉSULTA DU SCAN DES QUE CES FINI .JE VOUS REMERCIE DE VOTRE COMPRÉHENSION ET VOTRE PATIENCE
        -1
      2. VundoFix V7.0.6

        Scan started at 20:09:38 02/07/2008

        Listing files found while scanning....

        No infected files were found.

        Beginning removal...
        0
      3. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:27:32, on 02/07/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.5730.0013)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Pack Securite\Common\FSM32.EXE
        C:\WINDOWS\vVX1000.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
        C:\WINDOWS\system32\hphmon04.exe
        C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\documents and settings\titix199\local settings\application data\gwggieq.exe
        C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
        C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
        C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
        C:\Program Files\Pack Securite\Common\FSMA32.EXE
        C:\Program Files\Microsoft LifeCam\MSCamS32.exe
        C:\Program Files\Pack Securite\Common\FSMB32.EXE
        C:\Program Files\Pack Securite\Common\FCH32.EXE
        C:\Program Files\Spyware Terminator\sp_rsser.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
        C:\Program Files\Pack Securite\Common\FAMEH32.EXE
        C:\Program Files\Pack Securite\FSPC\fspc.exe
        C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
        C:\WINDOWS\system32\HPHipm11.exe
        C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
        C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
        C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
        C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
        C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\uTorrent\uTorrent.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {069336E9-6303-4E90-ABF3-0052F7DC33F5} - (no file)
        O2 - BHO: (no name) - {3299645C-EF53-40BD-8AF8-EDA32A8A0082} - (no file)
        O2 - BHO: {5eee2fd1-78b9-1669-75a4-50b59fd3f1e7} - {7e1f3df9-5b05-4a57-9661-9b871df2eee5} - (no file)
        O2 - BHO: (no name) - {7FDF717D-B3F3-49E9-A3C1-C7D38002E0F6} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
        O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
        O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
        O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
        O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [qcoregj] c:\documents and settings\titix199\local settings\application data\qcoregj.exe qcoregj
        O4 - HKCU\..\Run: [gwggieq] c:\documents and settings\titix199\local settings\application data\gwggieq.exe gwggieq
        O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
        O4 - HKCU\..\Run: [Performance Center] C:\Program Files\Ascentive\Performance Center\ApcMain.exe -m
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
        O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
        O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
        O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
        O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O20 - Winlogon Notify: opnmNDsq - opnmNDsq.dll (file missing)
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
        O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
        0
    2. Modérateur
      Bonjour à tous

      google n'est pas très bavard, un coup de combo s'impose !

      Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      * Démarrer en mode sans echec
      * Double cliquer combofix.exe.
      * Appuyer sur la touche Y (Yes) pour démarrer le scan
      * Le rapport sera crée dans: C:\Combofix.txt, poste le stp

      @+

      PS : je te laisse la main et suis ! ;-))
      0
      1. je vous remercie de prendre du temps pour m aider voila le resultatComboFix 08-07-01.5 - titix199 2008-07-02 22:40:22.2 - NTFSx86 MINIMAL
        Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.3321 [GMT 2:00]
        Endroit: C:\Documents and Settings\titix199\Bureau\ComboFix.exe

        [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        c:\Documents and Settings\titix199\Local Settings\Application Data\gwggieq.dat
        c:\documents and settings\titix199\local settings\application data\gwggieq.exe
        c:\Documents and Settings\titix199\Local Settings\Application Data\gwggieq_nav.dat
        c:\Documents and Settings\titix199\Local Settings\Application Data\gwggieq_navps.dat
        c:\documents and settings\titix199\local settings\application data\QCOREGJ.EXE
        C:\WINDOWS\BM8315c1b1.txt
        C:\WINDOWS\pskt.ini

        .
        ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-02 to 2008-07-02 ))))))))))))))))))))))))))))))))))))
        .

        2008-07-02 21:01 . 2008-07-02 21:01 <REP> dr-h----- C:\Documents and Settings\titix199\Application Data\SecuROM
        2008-07-02 21:01 . 2006-11-29 13:06 3,426,072 --a------ C:\WINDOWS\system32\d3dx9_32.dll
        2008-07-02 21:01 . 2006-12-08 12:02 251,672 --a------ C:\WINDOWS\system32\xactengine2_5.dll
        2008-07-02 20:53 . 2008-07-02 21:01 <REP> d-------- C:\Program Files\Tomb Raider - Anniversary
        2008-07-02 20:09 . 2008-07-02 20:09 <REP> d-------- C:\VundoFix Backups
        2008-07-02 18:44 . 2008-07-02 18:44 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
        2008-07-02 18:44 . 2008-07-02 18:44 <REP> d-------- C:\Documents and Settings\titix199\Application Data\Malwarebytes
        2008-07-02 18:44 . 2008-07-02 18:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
        2008-07-02 18:44 . 2008-06-28 14:16 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
        2008-07-02 18:44 . 2008-06-28 14:16 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
        2008-07-02 16:26 . 2008-07-02 16:26 <REP> d-------- C:\WINDOWS\system32\GroupPolicy
        2008-07-02 16:26 . 2008-07-02 16:43 <REP> d-------- C:\Program Files\Hitman Pro
        2008-07-02 16:14 . 2008-07-02 16:20 <REP> d-------- C:\Program Files\RegCleaner
        2008-07-02 14:23 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
        2008-07-02 14:23 . 2001-08-17 22:02 9,600 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys
        2008-07-02 11:35 . 2008-07-02 13:22 <REP> d-------- C:\Program Files\Navilog1
        2008-07-02 10:29 . 2008-07-02 10:41 <REP> d-------- C:\Program Files\Ascentive
        2008-07-02 10:29 . 2007-10-17 10:19 1,066,176 --a------ C:\WINDOWS\system32\mscomctl.ocx
        2008-07-02 10:29 . 2008-04-17 16:22 208,896 --a------ C:\WINDOWS\system32\ConTest.dll
        2008-07-02 10:29 . 2007-10-17 10:19 20,480 --a------ C:\WINDOWS\system32\SysRestore.dll
        2008-07-02 03:08 . 2008-07-02 10:10 <REP> d-------- C:\Documents and Settings\titix199\Application Data\Spyware Terminator
        2008-07-02 03:08 . 2008-07-02 10:21 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spyware Terminator
        2008-07-02 03:08 . 2008-07-02 03:08 141,312 --a------ C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
        2008-07-02 03:07 . 2008-07-02 10:21 <REP> d-------- C:\Program Files\Spyware Terminator
        2008-07-02 02:30 . 2008-07-02 02:30 <REP> d-------- C:\Program Files\Lavasoft
        2008-07-02 02:30 . 2008-07-02 02:30 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
        2008-07-02 02:30 . 2008-07-02 02:32 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
        2008-07-02 01:56 . 2008-07-02 01:56 121 --a------ C:\WINDOWS\bdagent.INI
        2008-07-02 01:33 . 2008-07-02 01:57 <REP> d-------- C:\Program Files\BitDefender
        2008-07-02 01:32 . 2008-07-02 01:57 <REP> d-------- C:\Program Files\Fichiers communs\BitDefender
        2008-07-01 23:22 . 2008-07-01 23:26 <REP> d-------- C:\Program Files\DAEMON Tools Pro
        2008-07-01 23:22 . 2008-07-01 23:23 <REP> d-------- C:\Documents and Settings\titix199\Application Data\DAEMON Tools Pro
        2008-07-01 23:22 . 2008-07-01 23:24 <REP> d-------- C:\Documents and Settings\All Users\Application Data\DAEMON Tools Pro
        2008-07-01 13:47 . 2008-07-01 13:43 <REP> d-------- C:\Documents and Settings\titix199\Application Data\Dossier de t‚l‚chargement Share-to-Web
        2008-07-01 13:43 . 2008-07-01 13:43 <REP> d-------- C:\Documents and Settings\titix199\Application Data\Dossier de t‚l‚chargement Share-to-Web
        2008-07-01 13:42 . 2008-07-01 13:43 <REP> d-------- C:\Program Files\Hewlett-Packard
        2008-07-01 13:42 . 2008-07-01 13:42 82,380 --a------ C:\WINDOWS\system32\drivers\AFS2K.SYS
        2008-07-01 13:40 . 2008-07-01 13:40 34 --a------ C:\WINDOWS\hpfsched.ini
        2008-07-01 13:38 . 2008-07-01 13:39 <REP> d-------- C:\Program Files\HP Photosmart 11
        2008-07-01 13:35 . 2002-05-24 14:46 356,352 --------- C:\WINDOWS\system32\hphc3204.dll
        2008-07-01 13:35 . 2002-05-24 14:46 50,896 -ra------ C:\WINDOWS\system32\drivers\hphid411.sys
        2008-07-01 13:35 . 2002-05-24 14:46 50,276 -ra------ C:\WINDOWS\system32\drivers\hphs2k11.sys
        2008-07-01 13:35 . 2002-05-24 14:46 18,928 -ra------ C:\WINDOWS\system32\drivers\hphius11.sys
        2008-07-01 13:35 . 2002-05-24 14:46 16,112 -ra------ C:\WINDOWS\system32\drivers\hphipr11.sys
        2008-07-01 13:35 . 2002-05-24 14:46 4,760 --------- C:\WINDOWS\hphmdl11.dat
        2008-07-01 01:04 . 2008-07-01 01:04 <REP> d-------- C:\Documents and Settings\titix199\Application Data\VSRevoGroup
        2008-06-30 17:09 . 2008-06-30 17:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\ATI
        2008-06-30 16:54 . 2008-06-30 16:54 <REP> d-------- C:\Program Files\Trend Micro
        2008-06-30 14:42 . 2008-06-30 14:42 <REP> d-------- C:\Program Files\Fox
        2008-06-30 14:41 . 2008-07-01 00:02 21,840 --a----t- C:\WINDOWS\system32\SIntfNT.dll
        2008-06-30 14:41 . 2008-07-01 00:02 17,212 --a----t- C:\WINDOWS\system32\SIntf32.dll
        2008-06-30 14:41 . 2008-07-01 00:02 12,067 --a----t- C:\WINDOWS\system32\SIntf16.dll
        2008-06-30 10:01 . 2007-06-06 21:05 520,192 --------- C:\WINDOWS\system32\ati2sgag.exe
        2008-06-30 10:00 . 2008-06-30 10:07 <REP> d-------- C:\Program Files\ATI Technologies
        2008-06-30 08:03 . 2008-06-30 08:03 <REP> d--h----- C:\WINDOWS\PIF
        2008-06-30 04:30 . 2008-06-30 04:30 <REP> d-------- C:\Program Files\MSXML 6.0
        2008-06-30 04:22 . 2007-06-06 16:25 3,107,788 -ra------ C:\WINDOWS\system32\ativvaxx.dat
        2008-06-30 04:22 . 2007-06-06 16:25 3,107,788 -ra------ C:\WINDOWS\system32\ativva5x.dat
        2008-06-30 04:22 . 2007-06-06 16:25 972,072 -ra------ C:\WINDOWS\system32\ativva6x.dat
        2008-06-30 04:22 . 2007-06-06 16:53 339,968 -ra------ C:\WINDOWS\system32\ATIDEMGX.dll
        2008-06-30 04:22 . 2007-06-06 16:48 307,200 -ra------ C:\WINDOWS\system32\atiiiexx.dll
        2008-06-30 04:22 . 2007-04-05 08:15 144,357 -ra------ C:\WINDOWS\system32\atiicdxx.dat
        2008-06-30 04:22 . 2007-04-03 13:05 7,069 -ra------ C:\WINDOWS\system32\atifglpf.xml
        2008-06-30 03:54 . 2008-06-30 03:54 <REP> d-------- C:\Documents and Settings\titix199\Application Data\vlc
        2008-06-30 03:40 . 2008-01-10 14:30 442,368 --a------ C:\WINDOWS\system32\nvusmb.exe
        2008-06-30 03:40 . 2008-03-14 10:47 442,368 --a------ C:\WINDOWS\system32\nvunrm.exe
        2008-06-30 03:40 . 2007-12-07 16:12 5,836 --a------ C:\WINDOWS\system32\nvnrm.nvu
        2008-06-30 03:40 . 2008-03-12 12:14 3,948 --a------ C:\WINDOWS\system32\drivers\nvphy.bin
        2008-06-30 03:40 . 2007-12-07 14:34 2,016 --a------ C:\WINDOWS\system32\nvsmb.nvu
        2008-06-30 03:32 . 2008-06-30 03:32 <REP> d-------- C:\WINDOWS\system32\Lang
        2008-06-30 03:32 . 2008-06-30 03:32 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav
        2008-06-30 03:32 . 2008-06-30 03:32 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav
        2008-06-30 03:05 . 2007-11-14 15:18 553 --a------ C:\WINDOWS\USetup.iss
        2008-06-30 03:03 . 2008-06-30 03:03 <REP> d-------- C:\Program Files\Realtek
        2008-06-30 02:27 . 2008-06-30 02:27 0 --a------ C:\WINDOWS\ativpsrm.bin
        2008-06-30 02:18 . 2008-06-30 02:18 <REP> d-------- C:\ATI
        2008-06-30 00:34 . 2008-06-30 00:34 230,424 --a------ C:\img2-001.raw
        2008-06-29 22:38 . 2008-06-29 22:38 0 --a------ C:\WINDOWS\BM8315c1b1.xml
        2008-06-29 19:32 . 2008-06-29 19:32 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
        2008-06-29 18:37 . 2008-06-30 04:27 205 --a------ C:\WINDOWS\wininit.ini
        2008-06-29 10:14 . 2008-06-29 10:14 <REP> d-------- C:\Program Files\VID_0E8F&PID_0003
        2008-06-29 10:10 . 2008-06-29 10:10 103,424 --a------ C:\WINDOWS\system32\rhawbq.0ll
        2008-06-29 10:08 . 2008-06-30 14:02 <REP> d-------- C:\Program Files\GRETECH
        2008-06-29 10:08 . 2008-06-30 14:00 <REP> d-------- C:\Program Files\Google
        2008-06-29 10:08 . 2008-06-29 10:08 90,624 --a------ C:\WINDOWS\system32\gusdrexr.0ll
        2008-06-29 09:12 . 2007-02-28 18:02 2,182,400 -----c--- C:\WINDOWS\system32\dllcache\ntoskrnl.exe
        2008-06-29 09:12 . 2007-02-28 18:02 2,138,112 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
        2008-06-29 09:12 . 2007-02-28 18:02 2,059,648 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
        2008-06-29 09:12 . 2007-02-28 18:02 2,017,792 -----c--- C:\WINDOWS\system32\dllcache\ntkrpamp.exe
        2008-06-29 09:11 . 2008-06-14 19:59 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
        2008-06-29 09:11 . 2008-06-14 19:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
        2008-06-28 13:23 . 2008-06-28 13:28 223,128 --a------ C:\WINDOWS\system32\drivers\dtscsi.sys
        2008-06-28 12:46 . 2008-06-28 12:46 1,160 --a------ C:\WINDOWS\mozver.dat
        2008-06-28 11:29 . 2008-06-28 11:29 685,816 --a------ C:\WINDOWS\system32\drivers\sptd.sys
        2008-06-28 10:51 . 2008-07-01 08:17 <REP> d-------- C:\Program Files\Thoosje Sidebar V2.3
        2008-06-28 10:22 . 2008-06-28 10:22 64,765 --a------ C:\WINDOWS\BricoPackUninst.cmd
        2008-06-28 10:21 . 2008-06-28 10:21 5,760,054 --a------ C:\WINDOWS\BricoPack Wallpaper.bmp
        2008-06-28 10:13 . 2008-06-28 10:13 <REP> d-------- C:\WINDOWS\BricoPacks
        2008-06-28 10:13 . 2008-06-28 10:22 6,120 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
        2008-06-28 09:39 . 2008-06-28 09:39 <REP> d-------- C:\Documents and Settings\titix199\Application Data\Ahead
        2008-06-28 09:15 . 2008-07-01 23:32 69 --a------ C:\WINDOWS\NeroDigital.ini
        2008-06-28 02:50 . 2008-06-28 02:50 268 --ah----- C:\sqmdata02.sqm
        2008-06-28 02:50 . 2008-06-28 02:50 244 --ah----- C:\sqmnoopt02.sqm
        2008-06-28 02:40 . 2008-06-28 02:40 268 --ah----- C:\sqmdata01.sqm
        2008-06-28 02:40 . 2008-06-28 02:40 244 --ah----- C:\sqmnoopt01.sqm
        2008-06-28 02:35 . 2008-06-28 02:35 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
        2008-06-28 02:35 . 2008-06-28 02:35 <REP> d-------- C:\Program Files\Ahead
        2008-06-28 02:35 . 2004-07-26 16:16 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll
        2008-06-28 02:35 . 2004-07-26 16:16 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll
        2008-06-28 02:35 . 2004-07-26 16:16 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll
        2008-06-28 02:35 . 2004-07-26 16:16 262,144 --------- C:\WINDOWS\system32\ImagXR7.dll
        2008-06-28 02:35 . 2001-07-09 10:50 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
        2008-06-28 02:35 . 2004-03-02 16:37 125,184 --------- C:\WINDOWS\system32\drivers\imagesrv.sys
        2008-06-28 02:35 . 2000-06-26 10:45 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll
        2008-06-28 02:35 . 2004-03-02 16:37 5,504 --------- C:\WINDOWS\system32\drivers\imagedrv.sys
        2008-06-28 02:31 . 2008-06-28 02:31 268 --ah----- C:\sqmdata00.sqm
        2008-06-28 02:31 . 2008-06-28 02:31 244 --ah----- C:\sqmnoopt00.sqm
        2008-06-28 02:27 . 2004-08-04 00:55 16,384 --a------ C:\WINDOWS\system32\ipsink.ax
        2008-06-28 02:27 . 2004-08-04 00:55 16,384 --a--c--- C:\WINDOWS\system32\dllcache\ipsink.ax
        2008-06-28 02:27 . 2004-08-03 23:10 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys
        2008-06-28 02:27 . 2004-08-03 23:10 15,360 --a--c--- C:\WINDOWS\system32\dllcache\streamip.sys
        2008-06-28 02:27 . 2004-08-03 23:10 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys
        2008-06-28 02:27 . 2004-08-03 23:10 10,880 --a--c--- C:\WINDOWS\system32\dllcache\ndisip.sys
        2008-06-28 02:27 . 2004-08-03 22:58 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
        2008-06-28 02:27 . 2004-08-03 22:58 5,504 --a--c--- C:\WINDOWS\system32\dllcache\mstee.sys

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-07-02 19:01 --------- d-----w C:\Documents and Settings\titix199\Application Data\F-Secure
        2008-07-02 14:50 --------- d-----w C:\Program Files\Spybot - Search & Destroy
        2008-07-02 14:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
        2008-07-02 11:36 --------- d-----w C:\Program Files\Pack Securite
        2008-07-02 08:29 --------- d--h--w C:\Program Files\InstallShield Installation Information
        2008-07-01 11:47 --------- d-----w C:\Documents and Settings\titix199\Application Data\Dossier de téléchargement Share-to-Web
        2008-07-01 11:43 --------- d-----w C:\Documents and Settings\titix199\Application Data\Dossier de téléchargement Share-to-Web
        2008-06-30 01:03 315,392 ----a-w C:\WINDOWS\HideWin.exe
        2008-06-28 08:22 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
        2008-06-27 22:39 --------- d-----w C:\Program Files\VideoLAN
        2008-06-27 22:35 691,545 ----a-w C:\WINDOWS\unins000.exe
        2008-06-27 22:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\F-Secure
        2008-06-27 22:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\fssg
        2008-06-27 21:57 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
        2008-06-27 20:45 --------- d-----w C:\Program Files\microsoft frontpage
        2008-06-27 20:44 --------- d-----w C:\Program Files\Services en ligne
        2008-05-16 09:58 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe
        2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
        2008-05-07 17:21 4,739,072 ----a-w C:\WINDOWS\system32\drivers\RtkHDAud.sys
        2008-05-07 13:39 16,862,208 ----a-w C:\WINDOWS\RTHDCPL.exe
        2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
        2008-04-02 07:27 1,196,032 ----a-w C:\WINDOWS\RtlUpd.exe
        .

        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        REGEDIT4
        *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
        "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 12:55 5674352]
        "NBJ"="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" [2004-11-30 12:36 1945600]
        "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-07-01 17:14 68856]
        "DAEMON Tools Pro Agent"="C:\Program Files\DAEMON Tools Pro\DTProAgent.exe" [2007-09-13 12:27 136136]
        "Performance Center"="C:\Program Files\Ascentive\Performance Center\ApcMain.exe" [2008-03-13 17:35 3239936]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "F-Secure Manager"="C:\Program Files\Pack Securite\Common\FSM32.EXE" [2007-04-26 19:12 183208]
        "F-Secure TNB"="C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" [2007-04-26 19:10 740208]
        "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
        "LifeCam"="C:\Program Files\Microsoft LifeCam\LifeExp.exe" [2007-05-17 23:45 279912]
        "VX1000"="C:\WINDOWS\vVX1000.exe" [2007-04-10 23:46 709992]
        "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
        "StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 12:35 90112]
        "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe" [2002-05-24 14:13 188416]
        "HPHmon04"="C:\WINDOWS\system32\hphmon04.exe" [2002-06-20 20:33 339968]
        "HPHUPD04"="C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe" [2002-05-24 14:47 49152]
        "SpywareTerminator"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-07-02 03:08 1817600]
        "RTHDCPL"="RTHDCPL.EXE" [2008-05-07 15:39 16862208 C:\WINDOWS\RTHDCPL.exe]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

        [HKLM\~\startupfolder\C:^Documents and Settings^titix199^Menu Démarrer^Programmes^Démarrage^GigaTribe.lnk]
        path=C:\Documents and Settings\titix199\Menu Démarrer\Programmes\Démarrage\GigaTribe.lnk
        backup=C:\WINDOWS\pss\GigaTribe.lnkStartup

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
        --a------ 2004-10-13 18:24 1694208 C:\Program Files\Messenger\msmsgs.exe

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%windir%\\system32\\sessmgr.exe"=
        "C:\\Program Files\\uTorrent\\uTorrent.exe"=
        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
        "C:\\Program Files\\MSN Messenger\\livecall.exe"=
        "C:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
        "C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
        "C:\\Program Files\\GigaTribe\\gigatribe.exe"=
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

        R0 FSFW;F-Secure Firewall Driver;C:\WINDOWS\system32\drivers\fsdfw.sys [2007-04-26 19:09]
        R0 nvgts;nvgts;C:\WINDOWS\system32\DRIVERS\nvgts.sys [2008-01-25 20:01]
        R1 F-Secure HIPS;F-Secure HIPS;C:\Program Files\Pack Securite\HIPS\fshs.sys [2007-04-26 19:11]
        R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\WINDOWS\system32\drivers\sp_rsdrv2.sys [2008-07-02 03:08]
        R2 MSCamSvc;MSCamSvc;"C:\Program Files\Microsoft LifeCam\MSCamS32.exe" [2007-05-17 23:45]
        R3 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Program Files\Pack Securite\Anti-Virus\minifilter\fsgk.sys [2007-04-26 19:07]
        R3 VX1000;VX-1000;C:\WINDOWS\system32\DRIVERS\VX1000.sys [2007-04-10 23:46]
        S3 hitmanpro2;Hitman Pro 2 Driver;C:\Program Files\Hitman Pro\hitmanpro2.sys [2006-11-03 13:02]
        S3 SetupNTGLM7X;SetupNTGLM7X;D:\NTGLM7X.sys []
        S4 F-Secure Filter;F-Secure File System Filter;C:\Program Files\Pack Securite\Anti-Virus\Win2K\FSfilter.sys [2007-04-26 19:08]
        S4 F-Secure Recognizer;F-Secure File System Recognizer;C:\Program Files\Pack Securite\Anti-Virus\Win2K\FSrec.sys [2007-04-26 19:08]

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{260c7375-4490-11dd-83b6-cb66cb1fea2f}]
        \Shell\AutoRun\command - F:\wd_windows_tools\setup.exe

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3fd841ee-4494-11dd-92ca-806d6172696f}]
        \Shell\AutoRun\command - D:\setup.exe

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{603088e9-4494-11dd-8d40-806d6172696f}]
        \Shell\AutoRun\command - D:\Autorun.exe

        .
        - - - - ORPHANS REMOVED - - - -

        BHO-{069336E9-6303-4E90-ABF3-0052F7DC33F5} - (no file)
        BHO-{3299645C-EF53-40BD-8AF8-EDA32A8A0082} - (no file)
        BHO-{7e1f3df9-5b05-4a57-9661-9b871df2eee5} - (no file)
        BHO-{7FDF717D-B3F3-49E9-A3C1-C7D38002E0F6} - (no file)
        Notify-opnmNDsq - opnmNDsq.dll

        **************************************************************************

        catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-07-02 22:43:56
        Windows 5.1.2600 Service Pack 2 NTFS

        Balayage processus cach‚s ...

        Balayage cach‚ autostart entries ...

        Balayage des fichiers cach‚s ...

        Scan termin‚ avec succŠs
        Les fichiers cach‚s: 0

        **************************************************************************
        .
        --------------------- DLLs a charg‚ sous des processus courants ---------------------

        PROCESS: C:\WINDOWS\explorer.exe
        -> C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll
        .
        ------------------------ Other Running Processes ------------------------
        .
        C:\WINDOWS\system32\ati2evxx.exe
        C:\WINDOWS\system32\ati2evxx.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
        C:\Program Files\Pack Securite\Anti-Virus\fsgk32.exe
        C:\Program Files\Pack Securite\Common\FSMA32.EXE
        C:\Program Files\Pack Securite\Common\FSMB32.EXE
        C:\PROGRA~1\PACKSE~1\Common\FSM32.EXE
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Program Files\Pack Securite\Common\FCH32.EXE
        C:\Program Files\Spyware Terminator\sp_rsser.exe
        C:\Program Files\Pack Securite\Common\FAMEH32.EXE
        C:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
        C:\Program Files\Pack Securite\FSPC\fspc.exe
        C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
        C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
        C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
        C:\Program Files\Pack Securite\FWES\program\fsdfwd.exe
        C:\WINDOWS\system32\hphipm11.exe
        C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
        C:\PROGRA~1\PACKSE~1\ANTI-V~1\fsav32.exe
        C:\Program Files\Pack Securite\FSAUA\program\licmgr.exe
        .
        **************************************************************************
        .
        Temps d'accomplissement: 2008-07-02 22:49:54 - machine was rebooted
        ComboFix-quarantined-files.txt 2008-07-02 20:49:13

        Pre-Run: 27,996,725,248 octets libres
        Post-Run: 27,990,310,912 octets libres

        282 --- E O F --- 2008-07-02 08:11:31
        du combo fix
        0
    3. Rhaa ! Lis donc ce que le jeune homme te dit:

      Salut Titix.

      "S'il vous plait" ????
      "Merci d'avance" ????
      C'est trop dur à écrire ?

      N'oublie pas que tu t'adresses à des bénévoles à qui tu demandes un service gratuit !!!!

      A part ça, la personne qui veut vraiment de l'aide se doit d'écrire lisiblement. C'est une question non négociable de respect. Nous n'avons pas tous la même culture et nous n'avons pas à devoir décoder un message illisible.

      Donc merci d'écrire sans langage SMS, et sans majuscules (sauf au début de chaque phrase). ;-))

      Merci de ta compréhension !
      0