UA SearchHelp

Résolu
Bonjour,

ZoneAlarm me demande un accès pour :

UA SeachHelp présent dans C:\WINDOWS\system32\rushwioe.exe
et
DNA présent dans c:\program files\DNA\btdna.exe

Je ne trouve aucune info sur ces programmes sur internet.
Quelqu'un sait ce que c'est ?

Merci
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Plusieurs utilisateurs signalent des demandes d'accès inhabituelles de ZoneAlarm concernant des fichiers système et des programmes douteux, notamment rushwioe.exe dans C:\WINDOWS\system32 et btdna.exe dans Program Files. Des interventions collectées suggèrent d'analyser le système avec des outils antimalware variés tels que SmitFraudFix, MBAM et ComboFix, de vérifier les services et processus suspects, puis d'effectuer des nettoyages et restaurations prudentes. Les échanges montrent que plusieurs outils recommandés incluent CCleaner, OTMoveIt, et des rapports de scans qui identifient des composants adware ou Rogue.Multiple, avec des conseils pour supprimer les éléments malveillants et restaurer les paramètres. En cas de doutes persistants, la discussion conseille de désinstaller certains modules potentiellement indésirables et d'utiliser des mesures supplémentaires, sans conclure à une résolution immédiate.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    yep,
    le premier est vachement bizarre!!!
    le second est une ligne de comannde de bitcomet
    0
    1. Merci !!

      pour le second OK...

      Personne a une idée pour le premier ?
      0
  2. Contributeur sécurité
    il pue;n'accepte pas!!!
    0
    1. Contributeur sécurité
      - Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download HiJackThis de Merijn sur ton bureau.
      - Double-clic sur HijackThis
      - Génère un rapport en suivant ces indications :
      - Exécute le et clique sur "Do a scan and save log file".
      - Le rapport s'ouvre sur le Bloc-Note
      - Colle le rapport ici, pour cela :
      - Menu Edition / Selectionner Tout
      - Menu Edition / copier
      - Ici dans un nouveau message : clic droit / coller
      Aide : N'hésite pas à consulter https://www.malekal.com/tutoriel-hijackthis/ l'aide HiJackThis de Malekal_morte
      En image: http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
      0
      1. Le voici, ce rapport

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 12:22:40, on 14/07/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        C:\Program Files\Network Associates\VirusScan\Mcshield.exe
        C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
        C:\WINDOWS\system32\RunDll32.exe
        C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
        C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
        C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Lexmark 4300 Series\lxcemon.exe
        C:\Program Files\Lexmark 4300 Series\ezprint.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\DNA\btdna.exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\WINDOWS\system32\lxcecoms.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\WINDOWS\system32\imapi.exe
        C:\Program Files\BitTorrent\bittorrent.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ww25.planetis.com/net@tous
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
        O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
        O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
        O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
        O3 - Toolbar: (no name) - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - (no file)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
        O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
        O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
        O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
        O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
        O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe
        O4 - HKCU\..\Run: [ItalU] C:\WINDOWS\system32\italfds.exe
        O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
        O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
        O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
        O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
        O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
        O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
        O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
        O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
        O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        0
        1. Contributeur sécurité
          yep,
          oui tu es infecté...
          Ton infection s'attrape :
          - via des sites pornographiques en téléchargeant de faux codecs pour visualiser des vidéos pornographiques, pour plus d'informations, voir : http://forum.malekal.com/ftopic878.php
          - ou via des cracks : http://forum.malekal.com/ftopic4869.php
          - ou MySpace : https://forum.malekal.com/viewtopic.php?f=33&t=5754

          Il faudrait être plus méfiant sur internet et ne pas ouvrir tout ce qu'on te proprose...

          Suis le tutorial SmitFraudfix option 1 et 2 : http://www.malekal.com/tutorial_SmitFraudfix.php
          Poste les deux rapports ici.
          0
          1. Merci pour l'info....

            Voici le premier rapport :

            SmitFraudFix v2.329

            Rapport fait à 12:38:33,81, 14/07/2008
            Executé à partir de C:\Documents and Settings\Steph-Gil\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            C:\Program Files\Network Associates\VirusScan\Mcshield.exe
            C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
            C:\WINDOWS\system32\RunDll32.exe
            C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
            C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
            C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Lexmark 4300 Series\lxcemon.exe
            C:\Program Files\Lexmark 4300 Series\ezprint.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\DNA\btdna.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\WINDOWS\system32\lxcecoms.exe
            C:\Program Files\Windows Media Player\wmplayer.exe
            C:\WINDOWS\system32\imapi.exe
            C:\Program Files\BitTorrent\bittorrent.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Steph-Gil

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Steph-Gil\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\STEPH-~1\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 192.168.1.1

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
        2. Voici le second

          SmitFraudFix v2.329

          Rapport fait à 13:07:29,65, 14/07/2008
          Executé à partir de C:\Documents and Settings\Steph-Gil\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost
          127.0.0.1 bin.errorprotector.com ## added by CiD
          127.0.0.1 br.errorsafe.com ## added by CiD
          127.0.0.1 br.winantivirus.com ## added by CiD
          127.0.0.1 br.winfixer.com ## added by CiD
          127.0.0.1 cdn.drivecleaner.com ## added by CiD
          127.0.0.1 cdn.errorsafe.com ## added by CiD
          127.0.0.1 cdn.winsoftware.com ## added by CiD
          127.0.0.1 de.errorsafe.com ## added by CiD
          127.0.0.1 de.winantivirus.com ## added by CiD
          127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
          127.0.0.1 download.cdn.errorsafe.com ## added by CiD
          127.0.0.1 download.cdn.winsoftware.com ## added by CiD
          127.0.0.1 download.errorsafe.com ## added by CiD
          127.0.0.1 download.systemdoctor.com ## added by CiD
          127.0.0.1 download.winantispyware.com ## added by CiD
          127.0.0.1 download.windrivecleaner.com ## added by CiD
          127.0.0.1 download.winfixer.com ## added by CiD
          127.0.0.1 drivecleaner.com ## added by CiD
          127.0.0.1 dynamique.drivecleaner.com ## added by CiD
          127.0.0.1 errorprotector.com ## added by CiD
          127.0.0.1 errorsafe.com ## added by CiD
          127.0.0.1 es.winantivirus.com ## added by CiD
          127.0.0.1 fr.winantivirus.com ## added by CiD
          127.0.0.1 fr.winfixer.com ## added by CiD
          127.0.0.1 go.drivecleaner.com ## added by CiD
          127.0.0.1 go.errorsafe.com ## added by CiD
          127.0.0.1 go.winantispyware.com ## added by CiD
          127.0.0.1 go.winantivirus.com ## added by CiD
          127.0.0.1 hk.winantivirus.com ## added by CiD
          127.0.0.1 instlog.errorsafe.com ## added by CiD
          127.0.0.1 instlog.winantivirus.com ## added by CiD
          127.0.0.1 instlog.winfixer.com ## added by CiD
          127.0.0.1 jsp.drivecleaner.com ## added by CiD
          127.0.0.1 kb.errorsafe.com ## added by CiD
          127.0.0.1 kb.winantivirus.com ## added by CiD
          127.0.0.1 nl.errorsafe.com ## added by CiD
          127.0.0.1 se.errorsafe.com ## added by CiD
          127.0.0.1 secure.drivecleaner.com ## added by CiD
          127.0.0.1 secure.errorsafe.com ## added by CiD
          127.0.0.1 secure.winantispam.com ## added by CiD
          127.0.0.1 secure.winantispy.com ## added by CiD
          127.0.0.1 secure.winantivirus.com ## added by CiD
          127.0.0.1 support.winantivirus.com ## added by CiD
          127.0.0.1 trial.updates.winsoftware.com ## added by CiD
          127.0.0.1 ulog.winantivirus.com ## added by CiD
          127.0.0.1 utils.errorsafe.com ## added by CiD
          127.0.0.1 utils.winantivirus.com ## added by CiD
          127.0.0.1 utils.winfixer.com ## added by CiD
          127.0.0.1 winantispyware.com ## added by CiD
          127.0.0.1 winantivirus.com ## added by CiD
          127.0.0.1 winfixer.com ## added by CiD
          127.0.0.1 winfixer2006.com ## added by CiD
          127.0.0.1 winsoftware.com ## added by CiD
          127.0.0.1 www.drivecleaner.com ## added by CiD
          127.0.0.1 www.errorprotector.com ## added by CiD
          127.0.0.1 www.errorsafe.com ## added by CiD
          127.0.0.1 www.systemdoctor.com ## added by CiD
          127.0.0.1 www.utils.winfixer.com ## added by CiD
          127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
          127.0.0.1 www.win-virus-pro.com ## added by CiD
          127.0.0.1 www.winantispam.com ## added by CiD
          127.0.0.1 www.winantispy.com ## added by CiD
          127.0.0.1 www.winantispyware.com ## added by CiD
          127.0.0.1 www.winantivirus.com ## added by CiD
          127.0.0.1 www.winantiviruspro.com ## added by CiD
          127.0.0.1 www.windrivecleaner.com ## added by CiD
          127.0.0.1 www.windrivesafe.com ## added by CiD
          127.0.0.1 www.winfixer.com ## added by CiD
          127.0.0.1 www.winfixer2006.com ## added by CiD
          127.0.0.1 www.winsoftware.com ## added by CiD

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. Contributeur sécurité
            reposte un nouveau rapport HJT
            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 13:33:19, on 14/07/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              C:\Program Files\Network Associates\VirusScan\Mcshield.exe
              C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
              C:\WINDOWS\system32\RunDll32.exe
              C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
              C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
              C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Lexmark 4300 Series\lxcemon.exe
              C:\Program Files\Lexmark 4300 Series\ezprint.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\DNA\btdna.exe
              C:\Program Files\Windows Media Player\WMPNSCFG.exe
              C:\WINDOWS\system32\lxcecoms.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
              O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
              O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
              O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
              O3 - Toolbar: (no name) - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - (no file)
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
              O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
              O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
              O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
              O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
              O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
              O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe
              O4 - HKCU\..\Run: [ItalU] C:\WINDOWS\system32\italfds.exe
              O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
              O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
              O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
              O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
              O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
              O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
              O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
              O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
              O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              0
              1. Contributeur sécurité
                Télécharge LOP S&D by Eric71.
                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                Double-clique dessus pour lancer l'installation
                Double-clique sur le raccourci Lop S&D présent sur ton bureau
                Séléctionne la langue souhaitée, puis choisis l'Option 1 ( Recherche )
                Patiente jusqu'à la fin du scan
                Poste le rapport généré ( Il se trouve ici: C:\lopR.txt )

                Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , choisis l' onglet Fichier , puis clique sur Nouvelle tâche; tape alors explorer.exe et valide.

                ensuite

                relance HJT et coche ces lignes
                O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
                O3 - Toolbar: (no name) - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - (no file)
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe
                O4 - HKCU\..\Run: [ItalU] C:\WINDOWS\system32\italfds.exe
                O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
                clic sur fix checked

                reposte un rapport HJT avec

                0
                1. -----------------------[ Lop S&D 4.2.2-1 XP/Vista ]---------------------

                  [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
                  [ USER : Steph-Gil ] [ "C:\Lop SD" ] [ Selection : 1 ]
                  [ 14/07/2008 | 13:44:31,32 ] [ PC : XPO ]
                  [ MAJ : 09-07-2008 | 21:02 ]

                  -------------[ Listing des dossiers dans Application Data ]------------

                  [06/06/2008|08:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                  [19/01/2008|11:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
                  [15/12/2004|16:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
                  [28/01/2006|17:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FaxCtr
                  [29/08/2007|10:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                  [12/07/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
                  [18/11/2005|14:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
                  [27/02/2007|23:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                  [19/05/2008|19:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                  [09/06/2005|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Network Associates
                  [29/01/2005|21:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
                  [15/08/2006|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                  [15/12/2004|17:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
                  [05/10/2007|07:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                  [07/08/2006|20:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

                  [15/12/2004|17:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
                  [15/12/2004|16:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
                  [15/12/2004|15:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                  [15/12/2004|17:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
                  [15/12/2004|18:21] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterVideo
                  [15/12/2004|16:02] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                  [02/02/2007|11:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                  [15/02/2005|19:54] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                  [04/01/2006|12:32] C:\DOCUME~1\STEPH-~1\APPLIC~1\Adobe
                  [06/06/2008|08:00] C:\DOCUME~1\STEPH-~1\APPLIC~1\AdobeUM
                  [14/07/2008|12:56] C:\DOCUME~1\STEPH-~1\APPLIC~1\BitTorrent
                  [15/12/2004|16:29] C:\DOCUME~1\STEPH-~1\APPLIC~1\desktop.ini
                  [14/07/2008|13:34] C:\DOCUME~1\STEPH-~1\APPLIC~1\DNA
                  [28/01/2006|23:17] C:\DOCUME~1\STEPH-~1\APPLIC~1\FaxCtr
                  [23/10/2006|21:28] C:\DOCUME~1\STEPH-~1\APPLIC~1\FotoWire
                  [23/10/2006|17:15] C:\DOCUME~1\STEPH-~1\APPLIC~1\Google
                  [26/11/2005|00:37] C:\DOCUME~1\STEPH-~1\APPLIC~1\Help
                  [15/12/2004|15:42] C:\DOCUME~1\STEPH-~1\APPLIC~1\Identities
                  [19/11/2006|15:55] C:\DOCUME~1\STEPH-~1\APPLIC~1\inifile41.ini
                  [17/12/2007|18:24] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb157.dat
                  [17/12/2007|19:19] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb1942.dat
                  [17/12/2007|19:19] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb41.dat
                  [17/12/2007|19:09] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb4827.dat
                  [19/11/2006|15:55] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb5436.dat
                  [19/11/2006|15:55] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb6334.dat
                  [19/11/2006|15:55] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb8467.dat
                  [15/12/2004|17:57] C:\DOCUME~1\STEPH-~1\APPLIC~1\InterTrust
                  [15/12/2004|18:21] C:\DOCUME~1\STEPH-~1\APPLIC~1\InterVideo
                  [15/02/2006|22:57] C:\DOCUME~1\STEPH-~1\APPLIC~1\Leadertech
                  [26/11/2005|00:00] C:\DOCUME~1\STEPH-~1\APPLIC~1\Macromedia
                  [15/01/2005|18:45] C:\DOCUME~1\STEPH-~1\APPLIC~1\MGI
                  [06/01/2006|15:33] C:\DOCUME~1\STEPH-~1\APPLIC~1\Microsoft
                  [14/01/2005|22:37] C:\DOCUME~1\STEPH-~1\APPLIC~1\Microsoft Web Folders
                  [13/02/2008|22:36] C:\DOCUME~1\STEPH-~1\APPLIC~1\Mozilla
                  [19/05/2008|19:39] C:\DOCUME~1\STEPH-~1\APPLIC~1\MySpace
                  [24/07/2006|22:04] C:\DOCUME~1\STEPH-~1\APPLIC~1\Real
                  [14/04/2007|12:54] C:\DOCUME~1\STEPH-~1\APPLIC~1\Screenshot Sender
                  [08/07/2007|12:44] C:\DOCUME~1\STEPH-~1\APPLIC~1\SDMSViewer
                  [13/02/2008|22:36] C:\DOCUME~1\STEPH-~1\APPLIC~1\SecondLife
                  [06/10/2006|20:08] C:\DOCUME~1\STEPH-~1\APPLIC~1\Sun
                  [12/03/2008|22:01] C:\DOCUME~1\STEPH-~1\APPLIC~1\U3
                  [04/08/2007|12:10] C:\DOCUME~1\STEPH-~1\APPLIC~1\VirusGarde

                  ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

                  [05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
                  [14/07/2008 13:23][--ah-----] C:\WINDOWS\tasks\SA.DAT

                  ---------------[ Listing des dossiers dans C:\Program Files ]--------------

                  [08/07/2007|18:12] C:\Program Files\Abbyy FineReader 6.0 Sprint
                  [15/01/2005|18:42] C:\Program Files\Actebis
                  [04/01/2006|12:30] C:\Program Files\Adobe
                  [22/12/2004|11:09] C:\Program Files\Ahead
                  [06/03/2006|20:54] C:\Program Files\aod
                  [13/12/2005|18:57] C:\Program Files\BitComet
                  [08/05/2008|19:50] C:\Program Files\BitTorrent
                  [30/03/2007|10:52] C:\Program Files\BitTorrent-5.0.5.exe
                  [19/01/2008|11:39] C:\Program Files\Boonty
                  [19/01/2008|11:39] C:\Program Files\BoontyGames
                  [06/03/2006|22:01] C:\Program Files\ColourOptionsSetup.exe
                  [24/07/2006|21:55] C:\Program Files\Common
                  [16/02/2008|12:24] C:\Program Files\Common Files
                  [15/12/2004|15:38] C:\Program Files\ComPlus Applications
                  [24/02/2008|21:26] C:\Program Files\creation-salle-de-bain-sebastien-conran-1_2.htm
                  [15/12/2004|17:27] C:\Program Files\Creative
                  [15/07/2004|11:28] C:\Program Files\Cr‚ez votre site Web
                  [08/05/2008|19:50] C:\Program Files\DNA
                  [10/09/2007|12:22] C:\Program Files\EA GAMES
                  [18/10/2007|13:12] C:\Program Files\ElcomSoft
                  [24/09/2007|20:47] C:\Program Files\Electronic Arts
                  [02/04/2007|20:29] C:\Program Files\eMule
                  [08/07/2007|17:54] C:\Program Files\EPSON
                  [13/07/2008|00:09] C:\Program Files\EuroPoker
                  [19/01/2008|11:40] C:\Program Files\Fichiers communs
                  [13/09/2007|23:48] C:\Program Files\Google
                  [15/12/2004|16:06] C:\Program Files\HighMAT CD Writing Wizard
                  [25/11/2007|18:26] C:\Program Files\IKEA HomePlanner
                  [01/12/2005|19:59] C:\Program Files\IncrediMail
                  [24/11/2007|11:46] C:\Program Files\installecrocpopup.exe
                  [07/05/2008|20:20] C:\Program Files\InstallShield Installation Information
                  [15/12/2004|17:25] C:\Program Files\Intel
                  [11/06/2008|13:04] C:\Program Files\Internet Explorer
                  [01/12/2007|14:06] C:\Program Files\internet-eraser-setup.exe
                  [11/07/2008|11:14] C:\Program Files\Java
                  [07/11/2005|23:20] C:\Program Files\Kit ADSL(2)
                  [23/10/2006|21:28] C:\Program Files\Kodak
                  [24/11/2007|11:51] C:\Program Files\Leon.exe
                  [06/11/2007|21:22] C:\Program Files\Lexmark 4300 Series
                  [08/07/2007|18:07] C:\Program Files\Lexmark Fax Solutions
                  [06/07/2007|14:44] C:\Program Files\LG Electronics
                  [06/07/2007|14:43] C:\Program Files\LGGSM
                  [08/05/2008|19:26] C:\Program Files\LimeWire
                  [03/08/2006|20:05] C:\Program Files\LimeWireWin.exe
                  [14/07/2008|13:25] C:\Program Files\Lx_cats
                  [15/08/2006|16:03] C:\Program Files\Media Player Classic
                  [30/06/2006|17:06] C:\Program Files\Messenger
                  [07/05/2008|20:37] C:\Program Files\Messenger Plus! Live
                  [15/01/2005|18:45] C:\Program Files\MGI
                  [20/02/2006|19:21] C:\Program Files\microsoft frontpage
                  [14/01/2005|22:37] C:\Program Files\Microsoft Office
                  [15/12/2004|15:38] C:\Program Files\Movie Maker
                  [15/05/2007|21:21] C:\Program Files\MSN
                  [08/07/2007|12:37] C:\Program Files\MSN Games
                  [15/12/2004|15:36] C:\Program Files\MSN Gaming Zone
                  [07/05/2008|20:37] C:\Program Files\MSN Messenger
                  [10/11/2005|22:34] C:\Program Files\MSN Toolbar
                  [23/10/2006|21:27] C:\Program Files\MsnPhotosKodak.exe
                  [19/11/2006|16:29] C:\Program Files\MSXML 4.0
                  [20/06/2008|07:34] C:\Program Files\MySpace
                  [18/03/2007|20:51] C:\Program Files\NetMeeting
                  [09/06/2005|18:09] C:\Program Files\Network Associates
                  [29/04/2008|22:30] C:\Program Files\Neuf
                  [15/12/2004|15:37] C:\Program Files\Online Services
                  [22/06/2007|16:22] C:\Program Files\Outlook Express
                  [15/08/2007|15:00] C:\Program Files\PacificPoker
                  [20/05/2007|19:29] C:\Program Files\Panasonic
                  [15/12/2004|16:06] C:\Program Files\Phoenix Technologies Ltd
                  [09/04/2008|21:41] C:\Program Files\PokerStars
                  [09/06/2006|22:02] C:\Program Files\QuickTime
                  [15/08/2006|16:03] C:\Program Files\QuickTime Alternative
                  [24/07/2006|22:03] C:\Program Files\Real
                  [06/03/2006|20:53] C:\Program Files\RealOnePlayerV2GOLD.exe
                  [24/07/2006|21:54] C:\Program Files\rmxv4.exe
                  [26/03/2008|20:14] C:\Program Files\Samsung
                  [13/02/2008|22:32] C:\Program Files\Second_Life_1-18-5-3_Setup.exe
                  [24/02/2008|11:32] C:\Program Files\SecondLife
                  [15/12/2004|15:39] C:\Program Files\Services en ligne
                  [03/02/2008|13:22] C:\Program Files\SetupBedroom.exe
                  [25/11/2007|18:25] C:\Program Files\SetupKitchen.exe
                  [03/02/2008|13:25] C:\Program Files\SetupOffice.exe
                  [11/07/2008|11:15] C:\Program Files\Sun
                  [14/07/2008|12:22] C:\Program Files\Trend Micro
                  [09/12/2006|17:24] C:\Program Files\Ubisoft
                  [15/12/2004|15:54] C:\Program Files\Uninstall Information
                  [10/11/2005|21:08] C:\Program Files\USB Driver-Express
                  [26/09/2006|17:38] C:\Program Files\VirginMega
                  [09/03/2008|20:18] C:\Program Files\Virtools Web Player 3.5
                  [16/02/2008|23:56] C:\Program Files\WinamaxPoker
                  [15/12/2004|15:55] C:\Program Files\Windows Journal Viewer
                  [06/06/2007|18:05] C:\Program Files\Windows Live
                  [01/02/2007|23:05] C:\Program Files\Windows Media Connect
                  [01/02/2007|23:08] C:\Program Files\Windows Media Connect 2
                  [02/02/2007|11:44] C:\Program Files\Windows Media Player
                  [15/12/2004|15:36] C:\Program Files\Windows NT
                  [15/12/2004|15:39] C:\Program Files\WindowsUpdate
                  [15/05/2007|20:49] C:\Program Files\WinRAR
                  [17/12/2007|19:19] C:\Program Files\WINSOS.EXE
                  [24/02/2008|11:53] C:\Program Files\WLinstaller.exe
                  [15/12/2004|15:42] C:\Program Files\xerox
                  [12/07/2008|22:03] C:\Program Files\Zone Labs

                  ------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

                  [06/06/2008|08:04] C:\Program Files\Fichiers communs\Adobe
                  [22/12/2004|11:09] C:\Program Files\Fichiers communs\Ahead
                  [19/01/2008|11:40] C:\Program Files\Fichiers communs\BOONTY Shared
                  [09/06/2005|18:09] C:\Program Files\Fichiers communs\Cisco Systems
                  [14/01/2005|22:40] C:\Program Files\Fichiers communs\Designer
                  [08/07/2007|17:54] C:\Program Files\Fichiers communs\EPSON
                  [19/11/2006|15:01] C:\Program Files\Fichiers communs\FotoWire
                  [25/04/2006|20:29] C:\Program Files\Fichiers communs\InstallShield
                  [03/08/2006|20:08] C:\Program Files\Fichiers communs\Java
                  [15/01/2005|18:45] C:\Program Files\Fichiers communs\MGI Shared
                  [30/06/2006|17:08] C:\Program Files\Fichiers communs\Microsoft Shared
                  [15/12/2004|15:39] C:\Program Files\Fichiers communs\MSSoap
                  [09/06/2005|18:08] C:\Program Files\Fichiers communs\Network Associates
                  [15/12/2004|16:29] C:\Program Files\Fichiers communs\ODBC
                  [20/05/2007|19:29] C:\Program Files\Fichiers communs\Panasonic
                  [24/07/2006|22:04] C:\Program Files\Fichiers communs\Real
                  [15/12/2004|15:39] C:\Program Files\Fichiers communs\Services
                  [15/12/2004|16:29] C:\Program Files\Fichiers communs\SpeechEngines
                  [22/06/2007|16:22] C:\Program Files\Fichiers communs\System
                  [17/12/2007|19:25] C:\Program Files\Fichiers communs\WinSoftware
                  [03/02/2008|13:26] C:\Program Files\Fichiers communs\Wise Installation Wizard
                  [24/07/2006|22:04] C:\Program Files\Fichiers communs\xing shared

                  ---------------------------[ Process ]--------------------------

                  ... 45

                  iexplore.exe ~ [1140]

                  ----------------------[ Recherche avec S_Lop ]---------------------

                  Aucun fichier / dossier Lop trouvé !

                  -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

                  C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@bigpoint[1].txt
                  C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@fr1.darkorbit.bigpoint[1].txt
                  C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@banner.cotedazurpalace[2].txt
                  C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@cotedazurpalace[1].txt
                  C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@adopt.euroclick[2].txt
                  C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@pacificpoker[1].txt
                  C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@partypoker[1].txt
                  C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@32vegas[1].txt
                  C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@banner.32vegas[1].txt
                  C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@888[2].txt

                  ----------------------[ Verification du Registre ]----------------------

                  ..... OK !

                  --------------------[ Verification du fichier Hosts ]---------------------

                  Fichier Hosts MODIFIE

                  127.0.0.1 bin.errorprotector.com ## added by CiD
                  127.0.0.1 br.errorsafe.com ## added by CiD
                  127.0.0.1 br.winantivirus.com ## added by CiD
                  127.0.0.1 br.winfixer.com ## added by CiD
                  127.0.0.1 cdn.drivecleaner.com ## added by CiD
                  127.0.0.1 cdn.errorsafe.com ## added by CiD
                  127.0.0.1 cdn.winsoftware.com ## added by CiD
                  127.0.0.1 de.errorsafe.com ## added by CiD
                  127.0.0.1 de.winantivirus.com ## added by CiD
                  127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                  127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                  127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                  127.0.0.1 download.errorsafe.com ## added by CiD
                  127.0.0.1 download.systemdoctor.com ## added by CiD
                  127.0.0.1 download.winantispyware.com ## added by CiD
                  127.0.0.1 download.windrivecleaner.com ## added by CiD
                  127.0.0.1 download.winfixer.com ## added by CiD
                  127.0.0.1 drivecleaner.com ## added by CiD
                  127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                  127.0.0.1 errorprotector.com ## added by CiD
                  127.0.0.1 errorsafe.com ## added by CiD
                  127.0.0.1 es.winantivirus.com ## added by CiD
                  127.0.0.1 fr.winantivirus.com ## added by CiD
                  127.0.0.1 fr.winfixer.com ## added by CiD
                  127.0.0.1 go.drivecleaner.com ## added by CiD
                  127.0.0.1 go.errorsafe.com ## added by CiD
                  127.0.0.1 go.winantispyware.com ## added by CiD
                  127.0.0.1 go.winantivirus.com ## added by CiD
                  127.0.0.1 hk.winantivirus.com ## added by CiD
                  127.0.0.1 instlog.errorsafe.com ## added by CiD
                  127.0.0.1 instlog.winantivirus.com ## added by CiD
                  127.0.0.1 instlog.winfixer.com ## added by CiD
                  127.0.0.1 jsp.drivecleaner.com ## added by CiD
                  127.0.0.1 kb.errorsafe.com ## added by CiD
                  127.0.0.1 kb.winantivirus.com ## added by CiD
                  127.0.0.1 nl.errorsafe.com ## added by CiD
                  127.0.0.1 se.errorsafe.com ## added by CiD
                  127.0.0.1 secure.drivecleaner.com ## added by CiD
                  127.0.0.1 secure.errorsafe.com ## added by CiD
                  127.0.0.1 secure.winantispam.com ## added by CiD
                  127.0.0.1 secure.winantispy.com ## added by CiD
                  127.0.0.1 secure.winantivirus.com ## added by CiD
                  127.0.0.1 support.winantivirus.com ## added by CiD
                  127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                  127.0.0.1 ulog.winantivirus.com ## added by CiD
                  127.0.0.1 utils.errorsafe.com ## added by CiD
                  127.0.0.1 utils.winantivirus.com ## added by CiD
                  127.0.0.1 utils.winfixer.com ## added by CiD
                  127.0.0.1 winantispyware.com ## added by CiD
                  127.0.0.1 winantivirus.com ## added by CiD
                  127.0.0.1 winfixer.com ## added by CiD
                  127.0.0.1 winfixer2006.com ## added by CiD
                  127.0.0.1 winsoftware.com ## added by CiD
                  127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
                  127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
                  127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
                  127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
                  127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
                  127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
                  127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
                  127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
                  127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
                  127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
                  127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
                  127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
                  127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
                  127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
                  127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
                  127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
                  127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

                  -> 72 ( 70 ## added by CiD )

                  /!\ 1 Not 127.0.0.1 !!

                  ----------------[ Recherche de fichiers avec Catchme ]-----------------

                  catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2008-07-14 13:47:42
                  Windows 5.1.2600 Service Pack 2 NTFS
                  scanning hidden processes ...
                  scanning hidden files ...
                  scan completed successfully
                  hidden processes: 0
                  hidden files: 0

                  --------------------[ Recherche d'autres infections ]---------------------

                  => C:\Documents and Settings\Steph-Gil\Menu D‚marrer\Programmes\Ultimate ZIP Cracker Trial
                  => C:\Documents and Settings\Steph-Gil\Menu D‚marrer\Programmes\Ultimate ZIP Cracker Trial\Ultimate ZIP Cracker release notes.html
                  => C:\Documents and Settings\Steph-Gil\Menu D‚marrer\Programmes\Ultimate ZIP Cracker Trial\Ultimate ZIP Cracker.lnk

                  [F:21][D:4]-> C:\DOCUME~1\STEPH-~1\LOCALS~1\Temp
                  [F:657][D:0]-> C:\DOCUME~1\STEPH-~1\Cookies
                  [F:390][D:46]-> C:\DOCUME~1\STEPH-~1\LOCALS~1\TEMPOR~1\content.IE5

                  --------------------[ Fin du rapport a 13:49:21,17 ]----------------------
                  0
                  1. Après avoir cocher ce que tu m'as demandé, il m'a demandé de redémarrer.
                    Donc j'ai relancé l'ordi et fait un Do a system scan ans save a logfile est ce bien ça ?

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 13:59:46, on 14/07/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
                    C:\WINDOWS\system32\RunDll32.exe
                    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                    C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\Lexmark 4300 Series\lxcemon.exe
                    C:\Program Files\Lexmark 4300 Series\ezprint.exe
                    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\DNA\btdna.exe
                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    C:\WINDOWS\system32\lxcecoms.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
                    O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
                    O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
                    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
                    O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
                    O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
                    O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
                    O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
                    O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
                    O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                    O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
                    O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
                    O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    0
                    1. Contributeur sécurité
                      Balance tes cracks à la poubelle;tes infections viennent probablement de là!!!!!
                      vire boonty games de ton pc

                      relance lop, option 2

                      ensuite

                      Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
                      https://www.malwarebytes.com/
                      A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
                      Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
                      Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
                      MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche : ferme MBAM
                      Lance MBAM en mode sans échec
                      Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

                      double clique sur MBAM
                      Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
                      MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
                      A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
                      Si des malwares ont été détectés, leur liste s'affiche.
                      ***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
                      Ferme MBAM en cliquant sur Quitter.
                      Poste le rapport dans ta réponse

                      ensuite

                      Poste un nouveau rapport HJT
                      0
                      1. Contributeur sécurité
                        je doit partir,on reprend tantôt car ces pas terminé!!!
                        0
                        1. VOilà le premier rapport MBAM

                          Malwarebytes' Anti-Malware 1.20
                          Version de la base de données: 948
                          Windows 5.1.2600 Service Pack 2

                          15:24:25 14/07/2008
                          mbam-log-7-14-2008 (15-24-25).txt

                          Type de recherche: Examen complet (C:\|)
                          Eléments examinés: 99876
                          Temps écoulé: 29 minute(s), 42 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 24
                          Valeur(s) du Registre infectée(s): 1
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 1
                          Fichier(s) infecté(s): 5

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CLASSES_ROOT\fis.amo (Adware.SmartShopper) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{5015bf9d-173c-474b-9af3-77d4d23a4135} (Adware.SmartShopper) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{92c3f342-45da-4511-853a-b3836aaff5f5} (Adware.SmartShopper) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\fis.amo.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{85e0b171-04fa-11d1-b7da-00a0c90348d7} (Adware.SmartShopper) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\fis.momo (Adware.SmartShopper) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\fis.momo.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Interface\{1037b06c-84b7-4240-8d80-485810a0497d} (Adware.Mirar) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Interface\{54b287f9-fd90-4457-b65e-cb91560c021d} (Adware.Mirar) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Interface\{6e4c7afc-9915-4036-b7f9-8b3f1710788f} (Adware.Mirar) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Typelib\{566dede9-9ed8-45da-9be6-9b2eeab17f49} (Adware.Mirar) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\nn_bar_dummy.nn_bardummy (Adware.Mirar) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\nn_bar_dummy.nn_bardummy.1 (Adware.Mirar) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\mirar_dummy_ats.mirar_dummy_ats1 (Adware.Mirar) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\mirar_dummy_ats.mirar_dummy_ats1.1 (Adware.Mirar) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8a0dcbdb-6e20-489c-9041-c1e8a0352e75} (Adware.Mirar) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Quantic (Adware.BHO) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\UpMedia (Adware.SmartShopper) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\fis.ohb (Adware.SmartShopper) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\fis.ohb.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products (Rogue.Multiple) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FOPF (Rogue.Multiple) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_FOPF (Rogue.AVSystemShield) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products\AntiVirus (Rogue.Multiple) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> Quarantined and deleted successfully.

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          C:\WINDOWS\system32\UpMedia (Adware.SmartShopper) -> Quarantined and deleted successfully.

                          Fichier(s) infecté(s):
                          C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (Adware.SmartShopper) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\WinNB58.dll (Adware.Mirar) -> Quarantined and deleted successfully.
                          C:\Documents and Settings\Steph-Gil\Mes documents\JAVA\TS2HomeCrafterPlus_Install.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                          C:\Program Files\QuickTime Alternative\quicktime_browser_plugin.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{C66B14E1-5ABF-47FA-9084-8A92337F62F1}\RP392\A0093286.dll (Adware.Agent) -> Quarantined and deleted successfully.
                          0
                          1. Et voici le rapport HJT

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 15:25:34, on 14/07/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                            Boot mode: Safe mode

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
                            O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                            O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
                            O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
                            O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                            O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                            O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                            O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                            O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
                            O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
                            O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
                            O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                            O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                            O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
                            O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
                            O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                            O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                            O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
                            O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                            O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
                            O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                            O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                            O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
                            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            0
                            1. Pas de problèmes, tu as les deux rapports...
                              J'attends tes instructions.

                              Merci Bcq pour ton aide

                              A +
                              0
                              1. Contributeur sécurité
                                Démarrer > Exécuter > tape services.msc, et supprime le service : Boonty Games - BOONTY
                                Télécharge OTMoveIt2( de Old Timer )
                                http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                                Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.
                                Assure toi que la case "Unregister Dll's and Ocx's" est cochée
                                copie les lignes qui se trouvent en dessous :

                                C:\Program Files\Fichiers communs\BOONTY Shared
                                C:\Program Files\Boonty
                                C:\Program Files\BoontyGames
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
                                c:\windows\system32\netverchk.exe
                                c:\program files\winsos\winsos.exe

                                et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
                                clique sur MoveIt! pour lancer la suppression.
                                le résultat apparaitra dans le cadre Results.
                                clique sur Exit pour fermer.
                                Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                                Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

                                /!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître, dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                                Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
                                Tape "explorer.exe"(sans les guillemèts) et valide. Cela fera réapparaître le Bureau.

                                cherche et désinstalle
                                Cid help
                                Circle Developement
                                Adverts
                                balance à la poubelle
                                *************************************
                                faut arrèter les cracks;même avec le meilleur antivirus,tu risques des misères; http://forum.malekal.com/ftopic893.php

                                poste un nouveau rapport HJT avec,stp
                                0
                                1. Bonsoir Chimay,

                                  Voici le rapport :

                                  C:\Program Files\Fichiers communs\BOONTY Shared\Service moved successfully.
                                  C:\Program Files\Fichiers communs\BOONTY Shared moved successfully.
                                  C:\Program Files\Boonty\Components moved successfully.
                                  C:\Program Files\Boonty moved successfully.
                                  File/Folder C:\Program Files\BoontyGames not found.
                                  C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY\Licenses moved successfully.
                                  C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY moved successfully.
                                  File/Folder c:\windows\system32\netverchk.exe not found.
                                  File/Folder c:\program files\winsos\winsos.exe not found.

                                  OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07152008_205419
                                  0
                              2. Contributeur sécurité
                                poste un nouveau rapport HJT avec,stp
                                0
                                1. Il apparaît toujours dans la liste, c'est normal ?
                                  La fonction supprimer n'apparaît pas. Quand je fais un clic droit dessus, la liste "démarrer - arrêter - suspendre - reprendre - redémarrer " est grisée. Le type de démarrage est desactivé.
                                  0
                                2. Je n'ai également pas trouvé trace de :

                                  Cid help
                                  Circle Developement
                                  Adverts

                                  PS : (je suis pas une fotiche en informatique)... fais une recherche toute bête de fichier dans mon disque local ? c'est bien ça ?

                                  Merci encore
                                  0
                              3. PAr contre pas moyen de supprimer le service : Boonty Games - BOONTY dans Exécuter..
                                0
                                1. Voici le nouveau rapport :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 21:05:36, on 15/07/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                  C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                  C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
                                  C:\WINDOWS\system32\RunDll32.exe
                                  C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                                  C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                                  C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                                  C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\Lexmark 4300 Series\lxcemon.exe
                                  C:\Program Files\Lexmark 4300 Series\ezprint.exe
                                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\DNA\btdna.exe
                                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  C:\WINDOWS\system32\lxcecoms.exe
                                  C:\WINDOWS\system32\mmc.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
                                  O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                  O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
                                  O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
                                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                  O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                  O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                                  O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                                  O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                  O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
                                  O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
                                  O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
                                  O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                  O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
                                  O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
                                  O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                  O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                                  O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
                                  O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                                  O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
                                  O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                  O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                  O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
                                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  0
                                  • 1
                                  • 2