Moi aussi j'ai win32 trojan-gen

Bonjour,

J'ai, moi aussi, chopé ce virus particulièrement casse-pied ! Il m'ouvre sans cesse "Mes Documents" et me ralentit mon PC.
Pourriez-vous m'aider SVP ?

Voici le résultat de mon scan :

Logfile of HijackThis v1.99.1
Scan saved at 11:06:18, on 11/08/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX01.140\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr6.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX620 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE /P31 "EPSON Stylus Photo RX620 Series" /O6 "USB002" /M "Stylus Photo RX620"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} - http://www.new2.foto.com/ImageUploader5.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
Configuration: Windows XP
Internet Explorer 6.0

23 réponses

  1. Contributeur sécurité
    qlt
    windows non a jour et pas de parefeu!

    _____________

    mets si tu n'en as pas un parefeu:

    KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    https://www.commentcamarche.net/telecharger/ 157 zonealarm
    _________________

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
    _____________________

    recolles un hijackthis
    1
    1. Contributeur
      Ton dossier "Mes documents" s'ouvre à chaque démarrage en raison de cette ligne

      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe


      la solution a déjà été donnée sur le forum au passage.

      Ton système n'est pas à jour, ce n'est pas normal et c'est même dangereux, et pour toi et pour les autres, c'est une version piratée ?
      0
      1. Oui, j'ai été sur plusieurs forums et j'ai essayé quelques trucs mais rien ne marche. J'ai installé des logiciels... mas ça marche pas.
        J'ai été dans windows mode sans échec, mais les dossiers que je devrais supprimer n'existent pas chez moi. Je me suis alors dit, qu'il me faudrait peut-être une aide personnalisée ! C'est pour ça que j'écris...

        Comment je peux la faire ma mise à jour ? Normalement, mes mises à jour se font automatiquement. Ca fait un moment que j'ai un virus, mais là, depuis quelques jours, ça explose dans mon ordi. Ca me met "Mes documents" en page d'ouverture, ça me vire mon yahoo, et l'ordi n'arrête pas de bugger.

        Je dois faire quoi alors ?
        0
        1. Voici le résultat de SDFix :

          [b]SDFix: Version 1.215 [/b]
          Run by Propri‚taire on 11/08/2008 at 11:44

          Microsoft Windows XP [version 5.1.2600]
          Running From: C:\SDFix

          [b]Checking Services [/b]:

          Restoring Default Security Values
          Restoring Default Hosts File

          Rebooting

          [b]Checking Files [/b]:

          Trojan Files Found:

          C:\Program Files\XPSecurityCenter\install.exe - Deleted
          C:\Program Files\XPSecurityCenter\wscui.cpl - Deleted
          C:\WINDOWS\system32\_scui.cpl - Deleted
          C:\WINDOWS\system32\delself.bat - Deleted
          C:\Documents and Settings\NetworkService\Application Data\wsnpoem\audio.dll - Deleted

          Folder C:\Program Files\XPSecurityCenter - Removed

          Removing Temp Files

          [b]ADS Check [/b]:

          [b]Final Check [/b]:

          catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-08-11 12:03:27
          Windows 5.1.2600 NTFS

          scanning hidden processes ...

          scanning hidden services & system hive ...

          scanning hidden registry entries ...

          scanning hidden files ...

          C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\G2NBEAM3\imgres[1].:a 3340 bytes hidden from API

          scan completed successfully
          hidden processes: 0
          hidden services: 0
          hidden files: 1

          [b]Remaining Services [/b]:

          Authorized Application Key Export:

          [b]Remaining Files [/b]:

          File Backups: - C:\SDFix\backups\backups.zip

          [b]Files with Hidden Attributes [/b]:

          Sun 13 Feb 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
          Sun 5 Aug 2007 39,424 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL0003.tmp"
          Fri 8 Feb 2008 31,232 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL0389.tmp"
          Wed 6 Aug 2008 7,486,464 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL0441.tmp"
          Tue 22 Jul 2008 20,992 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL0641.tmp"
          Thu 7 Feb 2008 19,968 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL1158.tmp"
          Thu 7 Feb 2008 20,480 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL1207.tmp"
          Fri 8 Feb 2008 28,672 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL1272.tmp"
          Tue 22 Jul 2008 20,992 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL2268.tmp"
          Thu 7 Feb 2008 21,504 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL2451.tmp"
          Wed 6 Aug 2008 7,486,464 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL2895.tmp"
          Fri 8 Feb 2008 28,672 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL3033.tmp"
          Thu 7 Feb 2008 20,480 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL3445.tmp"
          Fri 8 Feb 2008 44,032 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL3477.tmp"
          Thu 7 Feb 2008 21,504 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL3493.tmp"
          Fri 8 Feb 2008 44,032 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL3818.tmp"
          Wed 6 Aug 2008 7,486,464 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL4101.tmp"
          Mon 19 May 2008 25,600 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\PoŠmes\~WRL2587.tmp"

          [b]Finished![/b]
          0
          1. Contributeur sécurité
            recolles un hijackthis
            0
            1. Ok ! Le voilà ! Et je suis en train d'installer un pare-feu.

              Logfile of HijackThis v1.99.1
              Scan saved at 12:44:41, on 11/08/2008
              Platform: Windows XP (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 (6.00.2600.0000)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\Program Files\Spyware Terminator\sp_rsser.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\WINDOWS\system32\notepad.exe
              C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
              C:\PROGRA~1\Wanadoo\CnxMon.exe
              C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
              C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\WinRAR\WinRAR.exe
              C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX00.765\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr6.hpwis.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
              F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
              O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
              O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
              O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
              O4 - HKLM\..\Run: [EPSON Stylus Photo RX620 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE /P31 "EPSON Stylus Photo RX620 Series" /O6 "USB002" /M "Stylus Photo RX620"
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Program Files\Microsoft Works\WkDetect.exe
              O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
              O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
              O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
              O8 - Extra context menu item: Crawler Search - tbr:iemenu
              O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
              O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
              O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
              O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
              O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} - http://www.new2.foto.com/ImageUploader5.cab
              O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
              O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
              O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
              0
              1. Mon pare-feu est installé. Donc, voici le résumé maintenant que tout est fait :

                Logfile of HijackThis v1.99.1
                Scan saved at 13:01:24, on 11/08/2008
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
                C:\PROGRA~1\Wanadoo\CnxMon.exe
                C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE
                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Spyware Terminator\sp_rsser.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
                C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\Program Files\WinRAR\WinRAR.exe
                C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX01.375\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr6.hpwis.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
                O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                O4 - HKLM\..\Run: [EPSON Stylus Photo RX620 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE /P31 "EPSON Stylus Photo RX620 Series" /O6 "USB002" /M "Stylus Photo RX620"
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Program Files\Microsoft Works\WkDetect.exe
                O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
                O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                O8 - Extra context menu item: Crawler Search - tbr:iemenu
                O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
                O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} - http://www.new2.foto.com/ImageUploader5.cab
                O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
                0
                1. Coucou !

                  Comment je fais pour empêcher que "mes documents" s'ouvre au démarrage ?

                  Merci beaucoup pour votre aide !
                  0
                  1. Contributeur sécurité
                    il aurait fallu mettre le parefeu avant de faire sdfix!

                    bon fais ceci:

                    Télécharge MSNFix de Laurent
                    http://sosvirus.changelog.fr/MSNFix.zip

                    Décompresse-le et double clic sur le fichier MSNFix.bat.
                    - Exécute l'option R.
                    --Si l'infection est détectée, exécute l'option N
                    - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

                    Note :
                    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

                    _____________________

                    Télécharge Combofix de sUBs : aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                    Sauvegarde le sur ton bureau et pas ailleurs !

                    Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

                    Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
                    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

                    ______________________

                    colle le rapport d'un scan en ligne
                    avec un des suivants:
                    (déasctiver avast le temps du scan)

                    bitdefender en ligne :
                    http://www.bitdefender.fr/scan_fr/scan8/ie.html

                    Panda en ligne :
                    http://pandasoftware.fr
                    0
                    1. Coucou !

                      Alors j'ai 3 virus. Voir le rapport de Bitdefender à la fin du message. Il n'a pas réussi à me les enlever. Je dois faire quoi ?

                      Alors voilà le rapport de MSNFix :

                      MSNFix 1.740

                      C:\Documents and Settings\Propri‚taire\Mes documents\MSNFix\MSNFix
                      Fix exécuté le 12/08/2008 - 17:37:57,67 By Propri‚taire
                      mode normal

                      ************************ Recherche les fichiers présents

                      ... C:\??????.exe

                      ************************ Recherche les dossiers présents

                      Aucun dossier trouvé

                      ************************ Suppression des fichiers

                      .. OK ... userinit.exe
                      .. OK ... C:\??????.exe

                      ************************ Nettoyage du registre

                      ************************ Hostsclean

                      Cleanhosts v 0.1.0.7 By Laurent

                      -- Backup : C:\WINDOWS\System32\drivers\etc\hosts-20080812174800
                      -- original size 0.67 Kb / 19 lines
                      -- Start cleaning Hosts file ....

                      -- final size 0.67 Kb / 19 lines
                      -- entry Found : 0 / Entry check : 310

                      End .............................. 75.74 Secondes

                      Les fichiers encore présents seront supprimés au prochain redémarrage

                      Aucun Fichier trouvé

                      ************************ Hostsclean

                      Cleanhosts v 0.1.0.7 By Laurent

                      -- Backup : C:\WINDOWS\System32\drivers\etc\hosts-20080812175418
                      -- original size 0.67 Kb / 19 lines
                      -- Start cleaning Hosts file ....

                      -- final size 0.67 Kb / 19 lines
                      -- entry Found : 0 / Entry check : 310

                      End .............................. 83.04 Secondes

                      ************************ Fichiers suspects

                      /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                      [C:\AdbeRdr709_fr_FR.exe] 8778423A9FE8BBC41ED4038DBDF10F05

                      [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\PROPRI~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

                      Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12082008_17554234.zip

                      ************************ HKLM\...\Winlogon\Userinit

                      Userinit = C:\WINDOWS\system32\userinit.exe,

                      Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

                      ------------------------------------------------------------------------
                      Auteur : !aur3n7 Contact: https://www.ionos.fr/
                      ------------------------------------------------------------------------

                      --------------------------------------------- END ---------------------------------------------

                      Celui de Combofix, je ne l'ai pas car il n'a pas marché, il a bloqué.

                      Et le dernier rapport, celui de BitDefender :

                      BitDefender Online Scanner

                      Rapport d'analyse généré à: Tue, Aug 12, 2008 - 19:50:55

                      Voie d'analyse: A:\;C:\;D:\;E:\;F:\;H:\;

                      Statistiques

                      Temps
                      00:22:02

                      Fichiers
                      48473

                      Directoires
                      5303

                      Secteurs de boot
                      3

                      Archives
                      825

                      Paquets programmes
                      4296

                      Résultats

                      Virus identifiés
                      3

                      Fichiers infectés
                      4

                      Fichiers suspects
                      0

                      Avertissements
                      0

                      Désinfectés
                      0

                      Fichiers effacés
                      4

                      Info sur les moteurs

                      Définition virus
                      1437842

                      Version des moteurs
                      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                      Analyse des plugins
                      16

                      Archive des plugins
                      43

                      Unpack des plugins
                      7

                      E-mail plugins
                      6

                      Système plugins
                      5

                      Paramètres d'analyse

                      Première action
                      Désinfecté

                      Seconde Action
                      Supprimé

                      Heuristique
                      Oui

                      Acceptez les avertissements
                      Oui

                      Extensions analysées
                      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                      Excludez les extensions

                      Analyse d'emails
                      Oui

                      Analyse des Archives
                      Oui

                      Analyser paquets programmes
                      Oui

                      Analyse des fichiers
                      Oui

                      Analyse de boot
                      Oui

                      Fichier analysé
                      Statut

                      C:\Documents and Settings\Propriétaire\Mes documents\Lphant-v3.50-Installer.exe=>(Instyler o)=>(Instyler Module 57)
                      Infecté par: Trojan.Generic.264931

                      C:\Documents and Settings\Propriétaire\Mes documents\Lphant-v3.50-Installer.exe=>(Instyler o)=>(Instyler Module 57)
                      Supprimé

                      C:\Documents and Settings\Propriétaire\Mes documents\Lphant-v3.50-Installer.exe=>(Instyler o)
                      Echec de la mise à jour

                      C:\hp\bin\ProcessLogger.exe
                      Infecté par: DeepScan:Generic.Malware.P!.5F1AEB08

                      C:\hp\bin\ProcessLogger.exe
                      Echec de la désinfection

                      C:\hp\bin\ProcessLogger.exe
                      Supprimé

                      C:\System Volume Information\_restore{5C1DC89A-9FE9-48CF-90DE-1EAEB9DEE399}\RP2\A0002015.exe
                      Infecté par: DeepScan:Generic.Malware.P!.5F1AEB08

                      C:\System Volume Information\_restore{5C1DC89A-9FE9-48CF-90DE-1EAEB9DEE399}\RP2\A0002015.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{5C1DC89A-9FE9-48CF-90DE-1EAEB9DEE399}\RP2\A0002015.exe
                      Supprimé

                      C:\WINDOWS\Downloaded Program Files\UDC6V_0001_D19M0709NetInstaller.exe
                      Détecté avec: Application.Drivecleaner.L

                      C:\WINDOWS\Downloaded Program Files\UDC6V_0001_D19M0709NetInstaller.exe
                      Echec de la désinfection

                      C:\WINDOWS\Downloaded Program Files\UDC6V_0001_D19M0709NetInstaller.exe
                      Supprimé
                      0
                      1. Bonsoir
                        voila jai le meme probleme et je ne sais pas du tout quoi faire. jai telechargé trojan remover mais jai pas encore fait de scan parce que windows defender l'empeche de s'executer.est-ce que ca suffit ou faut-il faire autre chose.Pour l'instant aucune manifestation du virus si ce n'est qu'il ralentit l'ordi et que avast ne réussit pas à le supprimer. Merci d'avance pour vos réponses (jai déjà posté ma question ici:
                        http://www.commentcamarche.net/forum/affich 7866763 help win32 trojan gen#2008 08 12%2019%3A12%3A57 )
                        Mieux vaut poser la question partout :)
                        0
                        1. Voilà ! J'ai tout scanné ! Et en redémarrant, mon ordi m'a dit qu'il venait de bloquer une intrusion.

                          Dites-moi si tout est OK pour mon PC maintenant où s'il y a encore des choses à faire !

                          Au fait, merci pour votre aide ;-)

                          J'ai scanné avec Malwarebytes :

                          Malwarebytes' Anti-Malware 1.24
                          Version de la base de données: 1045
                          Windows 5.1.2600

                          22:21:33 2008-08-12
                          mbam-log-8-12-2008 (22-21-24).txt

                          Type de recherche: Examen complet (C:\|D:\|)
                          Eléments examinés: 104375
                          Temps écoulé: 1 hour(s), 15 minute(s), 44 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 4
                          Valeur(s) du Registre infectée(s): 2
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 4
                          Fichier(s) infecté(s): 5

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{2d2bee6e-3c9a-4d58-b9ec-458edb28d0f6} (Rogue.DriveCleaner) -> No action taken.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Mandel Enterprises (Rogue.Multiple) -> No action taken.
                          HKEY_CURRENT_USER\SOFTWARE\The Weather Channel (Adware.Hotbar) -> No action taken.
                          HKEY_CURRENT_USER\SOFTWARE\winantivirus pro 2006 (Rogue.WinAntivirus) -> No action taken.

                          Valeur(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> No action taken.
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootStera (Rogue.WinAntivirus) -> No action taken.

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006 (Rogue.WinAntivirus) -> No action taken.
                          C:\Documents and Settings\Propriétaire\Application Data\WinAntiVirus Pro 2006 (Rogue.WinAntivirus) -> No action taken.
                          C:\Documents and Settings\Propriétaire\Application Data\WinAntiVirus Pro 2006\Logs (Rogue.WinAntivirus) -> No action taken.
                          C:\Documents and Settings\NetworkService\Application Data\wsnpoem (Trojan.Agent) -> No action taken.

                          Fichier(s) infecté(s):
                          C:\Program Files\eChanblard\EvID4226Patch.exe (Adware.Agent) -> No action taken.
                          C:\Documents and Settings\Propriétaire\Application Data\WinAntiVirus Pro 2006\PGE.dat (Rogue.WinAntivirus) -> No action taken.
                          C:\Documents and Settings\Propriétaire\Application Data\WinAntiVirus Pro 2006\Logs\update.log (Rogue.WinAntivirus) -> No action taken.
                          C:\WINDOWS\system32\yjwvatm_navps.dat (Adware.NaviPromo) -> No action taken.
                          C:\WINDOWS\system32\yjwvatm_nav.dat (Adware.NaviPromo) -> No action taken.

                          Et j'ai enfin réussi à avoir mon rapport Combofix :

                          ComboFix 08-08-11.01 - Propriétaire 2008-08-12 22:24:04.3 - NTFSx86 MINIMAL
                          Endroit: C:\Documents and Settings\Propriétaire\Bureau\Combo-Fix.exe

                          [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
                          .

                          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          C:\Documents and Settings\Propriétaire\Application Data\macromedia\Flash Player\#SharedObjects\3EHV43PF\interclick.com
                          C:\Documents and Settings\Propriétaire\Application Data\macromedia\Flash Player\#SharedObjects\3EHV43PF\interclick.com\ud.sol
                          C:\Documents and Settings\Propriétaire\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com
                          C:\Documents and Settings\Propriétaire\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com\settings.sol
                          .
                          ---- Previous Run -------
                          .
                          C:\WINDOWS\pack.epk
                          C:\WINDOWS\system32\nvs2.inf
                          C:\WINDOWS\system32\stera.log

                          .
                          ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          -------\Legacy_FOPN
                          -------\Legacy_VSPF
                          -------\Legacy_VSPF_HK
                          -------\Service_vspf
                          -------\Service_vspf_hk

                          ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-07-12 to 2008-08-12 ))))))))))))))))))))))))))))))))))))
                          .

                          2008-08-12 20:59 . 2008-08-12 20:59 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                          2008-08-12 20:59 . 2008-08-12 20:59 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                          2008-08-12 20:59 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                          2008-08-12 20:59 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                          2008-08-12 19:23 . 2008-08-12 19:50 <REP> d-------- C:\WINDOWS\BDOSCAN8
                          2008-08-12 17:56 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
                          2008-08-12 17:56 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
                          2008-08-12 17:56 . 2007-07-30 19:19 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
                          2008-08-12 17:56 . 2007-07-30 19:18 21,336 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
                          2008-08-11 12:56 . 2008-08-11 12:56 <REP> d-------- C:\Program Files\Sunbelt Software
                          2008-08-11 12:56 . 2008-07-16 09:57 269,736 -ra------ C:\WINDOWS\system32\drivers\SbFw.sys
                          2008-08-11 12:56 . 2008-06-21 04:54 65,576 --a------ C:\WINDOWS\system32\drivers\SbFwIm.sys
                          2008-08-11 11:38 . 2008-08-11 11:39 <REP> d-------- C:\WINDOWS\ERUNT
                          2008-08-11 11:31 . 2008-08-11 12:06 <REP> d----c--- C:\SDFix
                          2008-08-10 23:13 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys
                          2008-08-10 23:12 . 2008-08-10 23:12 <REP> d-------- C:\Program Files\Panda Security
                          2008-08-09 11:11 . 2008-08-09 11:11 <REP> d-------- C:\Program Files\Crawler
                          2008-08-09 11:10 . 2008-08-10 23:01 <REP> d-------- C:\Program Files\Spyware Terminator
                          2008-08-09 11:10 . 2008-08-10 23:00 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Spyware Terminator
                          2008-08-09 11:10 . 2008-08-09 11:10 141,312 --a------ C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
                          2008-08-06 22:34 . 2008-08-06 22:37 7,670,974 --a------ C:\WINDOWS\system32\Rythme Echo.wav
                          2008-08-06 22:33 . 2008-08-06 22:34 7,670,974 --a------ C:\WINDOWS\system32\Rythme.wav
                          2008-08-06 22:30 . 2008-08-06 22:30 7,670,974 --a------ C:\WINDOWS\system32\Chanson d'Axel 2 sauvegarde.wav
                          2008-08-06 22:22 . 2008-08-06 22:22 190,066 --a------ C:\WINDOWS\system32\Son Axel 5.wav
                          2008-08-06 22:21 . 2008-08-06 22:21 127,084 --a------ C:\WINDOWS\system32\Son Axel 4.wav
                          2008-08-06 22:19 . 2008-08-06 22:19 49,716 --a------ C:\WINDOWS\system32\Son Axel 2.wav
                          2008-08-06 22:19 . 2008-08-06 22:19 44,162 --a------ C:\WINDOWS\system32\Son Axel 3.wav
                          2008-08-06 22:17 . 2008-08-06 22:17 1,323,058 --a------ C:\WINDOWS\system32\Voix Axel2.wav
                          2008-08-06 22:17 . 2008-08-06 22:17 49,676 --a------ C:\WINDOWS\system32\Son Axel 1.wav
                          2008-08-06 22:10 . 2008-08-06 22:10 915,216 --a------ C:\WINDOWS\system32\Refrain2.wav
                          2008-08-06 21:45 . 2008-08-06 22:03 915,216 --a------ C:\WINDOWS\system32\Refrain.wav
                          2008-08-06 21:41 . 2008-08-06 21:41 419,046 --a------ C:\WINDOWS\system32\Pont.wav
                          2008-08-06 21:28 . 2008-08-06 21:36 1,108,172 --a------ C:\WINDOWS\system32\Couplets.wav
                          2008-08-06 21:24 . 2008-08-06 22:29 7,670,974 --a------ C:\WINDOWS\system32\Chanson d'Axel 2.wav
                          2008-08-06 21:16 . 2008-08-06 21:25 1,168,814 --a------ C:\WINDOWS\system32\Chuchots.wav
                          2008-08-06 21:09 . 2008-08-06 21:09 1,323,058 --a------ C:\WINDOWS\system32\Voix Axel.wav
                          2008-08-05 13:15 . 2008-08-05 13:33 7,640,086 --a------ C:\WINDOWS\system32\Chanson d'Axel.wav
                          2008-08-01 22:11 . 2008-08-01 22:31 <REP> d-------- C:\Program Files\Fichiers communs\AVSMedia
                          2008-08-01 22:11 . 2008-08-01 22:11 <REP> d-------- C:\Program Files\AVSMedia
                          2008-08-01 21:54 . 2008-08-01 21:54 <REP> d----c--- C:\videodvdmaker
                          2008-08-01 21:04 . 2008-08-01 21:04 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Pinnacle

                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2008-08-12 20:21 --------- d-----w C:\Program Files\eChanblard
                          2008-08-11 19:07 --------- dc----w C:\Documents and Settings\All Users\Application Data\Google Updater
                          2008-08-07 13:20 --------- d-----w C:\Program Files\Google
                          2008-07-31 12:01 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                          2008-07-15 23:19 --------- d-----w C:\Program Files\Java
                          2008-06-21 02:54 66,600 ----a-r C:\WINDOWS\system32\drivers\sbhips.sys
                          2008-06-15 17:10 --------- d-----w C:\Program Files\Sun
                          .

                          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          REGEDIT4
                          *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-27 23:28 68856]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2002-05-15 04:29 155648]
                          "HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2002-05-15 04:20 114688]
                          "Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2001-12-19 00:39 212992]
                          "Camera Detector"="C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE" [2002-12-18 15:12 208896]
                          "WooCnxMon"="C:\PROGRA~1\Wanadoo\CnxMon.exe" [2004-05-13 09:28 24576]
                          "SpeedTouch USB Diagnostics"="C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-01-26 11:38 866816]
                          "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-05-13 09:28 24576]
                          "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\TaskbarIcon.exe" [2004-05-13 09:28 49152]
                          "EPSON Stylus Photo RX620 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE" [2004-05-20 05:00 98304]
                          "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
                          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
                          "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
                          "nwiz"="nwiz.exe" [2002-05-03 18:06 364544 C:\WINDOWS\system32\nwiz.exe]

                          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                          "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-28 14:00 13312]

                          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                          "Suite"="regedit -s" [X]

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                          "ForceClassicControlPanel"= 1 (0x1)

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                          "VIDC.MJPG"= pvmjpg20.dll
                          "VIDC.PIM1"= pclepim1.dll

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
                          "Symantec NetDriver Monitor"=C:\PROGRA~1\SYMNET~1\SNDMon.exe
                          "StorageGuard"="C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
                          "NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe
                          "dla"=C:\WINDOWS\system32\dla\tfswctrl.exe
                          "hpsysdrv"=c:\windows\system\hpsysdrv.exe
                          "KBD"=C:\HP\KBD\KBD.EXE

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                          "EnableFirewall"= 0 (0x0)

                          R0 pavboot;pavboot;C:\WINDOWS\System32\drivers\pavboot.sys [2008-06-19 17:24]
                          R1 aswSP;avast! Self Protection;C:\WINDOWS\System32\drivers\aswSP.sys [2008-07-19 16:35]
                          R1 SbFw;SbFw;C:\WINDOWS\System32\drivers\SbFw.sys [2008-07-16 09:57]
                          R1 sbhips;Sunbelt HIPS Driver;C:\WINDOWS\System32\drivers\sbhips.sys [2008-06-21 04:54]
                          R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\WINDOWS\System32\drivers\sp_rsdrv2.sys [2008-08-09 11:10]
                          R2 SbPF.Launcher;SbPF.Launcher;C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [2008-07-30 10:36]
                          R2 SPF4;Sunbelt Personal Firewall 4;C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [2008-07-30 10:36]
                          R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport;C:\WINDOWS\System32\DRIVERS\sbfwim.sys [2008-06-21 04:54]
                          R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\System32\DRIVERS\usbscan.sys [2001-08-17 22:53]
                          R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2001-08-17 23:03]
                          S3 Camdrv30;Philips ToUcam XS;C:\WINDOWS\System32\Drivers\camdrv30.sys [2001-08-17 23:04]
                          S3 TR12386;Grand Tech TR12386 NT;C:\WINDOWS\System32\DRIVERS\TR12386.SYS [2000-08-18 14:57]
                          .
                          Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'

                          2008-08-08 C:\WINDOWS\Tasks\Maintenance en 1 clic.job
                          - C:\Program Files\TuneUp Utilities 2004\SystemOptimizer.exe [2004-12-10 18:26]
                          .
                          - - - - ORPHANS REMOVED - - - -

                          HKCU-Run-Microsoft Works Update Detection - c:\Program Files\Microsoft Works\WkDetect.exe
                          HKLM-Run-Adobe Photo Downloader - C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe

                          .
                          ------- Supplementary Scan -------
                          .
                          FireFox -: Profile - C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\g5h2z3ys.default\

                          **************************************************************************

                          catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-08-12 22:30:19
                          Windows 5.1.2600 NTFS

                          Balayage processus cach‚s ...

                          Balayage cach‚ autostart entries ...

                          Balayage des fichiers cach‚s ...

                          Scan termin‚ avec succŠs
                          Les fichiers cach‚s: 0

                          **************************************************************************
                          .
                          ------------------------ Other Running Processes ------------------------
                          .
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Spyware Terminator\sp_rsser.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          .
                          **************************************************************************
                          .
                          Temps d'accomplissement: 2008-08-12 22:41:33 - machine was rebooted [Propri‚taire]
                          ComboFix-quarantined-files.txt 2008-08-12 20:41:21

                          Pre-Run: 3,485,663,232 octets libres
                          Post-Run: 2,990,792,704 octets libres

                          169
                          0
                          1. Contributeur sécurité
                            smit fraud fix
                            1/ tekecharge smitfraudfix:
                            http://siri.urz.free.fr/Fix/SmitfraudFix.php

                            2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. et colle nous le rapport

                            ____________

                            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                            Télécharger sur le bureau
                            Navilog.zip
                            = Double-Clic navilog1.zip
                            = Extraire tout sur le bureau
                            = Double-Clic navilog1 qui est sur le bureau
                            = Appuyer sur une touche jusqu' arriver aux options
                            = Choisir option 1

                            un rapport : fixnavi.txt dans C : va se creer
                            le copier/coller dans ton prochain message.
                            0
                            1. J'ai juste encore une question svp.
                              Avast a detecté win32 trojan-gen et n'a pas réussi à le supprimer ni à le metre en quarantaine (il me disait fichier introuvable ou opération impossible) et là j'ai fait une analyse avec norton qui a bogué en cours de route
                              puis avec trojan remover,il n'a rien trouvé et là je suis en train d'en faire une avec Malewarebytes anti-malware, ca fait plus de deux heres que ca tourne et 0élément infecté pour le moment.
                              ma question est est-ce possible kil ait été supprimé ou est ce kil est juste en train de jouer à cache cache jusqu'au prochain démarrage????????????????????????????
                              Merci davance pour les réponses parce ke je suis vraiment perdue quand il s'agit d'informatique
                              0
                              1. Salut Mounne !

                                Moi aussi ça me faisait ça ! Après avoir mis en route Avast, il me trouvait ce satané virus et ne pouvait rien faire. Puis ensuite, le virus avait disparu... jusqu'à ce que je redémarre !

                                Je ne peux malheureusement pas t'aider, mais je pense qu'il joue à cache-cache !

                                D'autres te répondront mieux !

                                En attendant, j'éspère que les conseils qu'on me donne te servent aussi ;-)

                                Bon courage ! Soyons solidaires entre victimes de l'informatique ;-)
                                0
                            2. Voilà mes 2 rapports. Ca donne quoi ?

                              Voilà le rapport de SmitfraudFix :

                              SmitFraudFix v2.335

                              Rapport fait à 23:10:28,46, 12/08/2008
                              Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode normal

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              C:\WINDOWS\System32\nvsvc32.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                              C:\Program Files\Spyware Terminator\sp_rsser.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
                              C:\PROGRA~1\Wanadoo\CnxMon.exe
                              C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                              C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE
                              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\WINDOWS\explorer.exe
                              C:\Program Files\internet explorer\iexplore.exe
                              C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
                              C:\Documents and Settings\Propriétaire\Bureau\SmitfraudFix\Policies.exe
                              C:\WINDOWS\System32\cmd.exe

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\Favoris

                              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                              "Source"="About:Home"
                              "SubscribedURL"="About:Home"
                              "FriendlyName"="Ma page d'accueil"

                              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              IEDFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              VACFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              404Fix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              Description: NVIDIA nForce MCP Networking Adapter - Miniport d'ordonnancement de paquets
                              DNS Server Search Order: 192.168.1.1

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{1A778F7B-2CBD-4A3F-9C3C-F4A790692A71}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{1A778F7B-2CBD-4A3F-9C3C-F4A790692A71}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\..\{1A778F7B-2CBD-4A3F-9C3C-F4A790692A71}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin

                              Et voici celui de Navilog :

                              Search Navipromo version 3.6.3 commencé le 12/08/2008 à 23:18:29,49

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1
                              Session actuelle : "Propriétaire"

                              Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 6.0.2600.0000
                              Système de fichiers : NTFS

                              Recherche executé en mode normal

                              *** Recherche Programmes installés ***

                              *** Recherche dossiers dans "C:\WINDOWS" ***

                              *** Recherche dossiers dans "C:\Program Files" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                              *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~2\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~3\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans "C:\WINDOWS\system32" *

                              * Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

                              * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                              * Recherche dans "C:\DOCUME~1\PROPRI~3\locals~1\applic~1" *

                              *** Recherche fichiers ***

                              *** Recherche clés spécifiques dans le Registre ***

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans "C:\WINDOWS\system32" :

                              nofexwd.exe trouvé !
                              yjwvatm.dat trouvé !

                              * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

                              * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                              * Dans "C:\DOCUME~1\PROPRI~3\locals~1\applic~1" :

                              3)Recherche Certificats :

                              Certificat Egroup absent !
                              Certificat Electronic-Group trouvé !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit trouvé !
                              Certificat Sunny-Day-Design-Ltd absent !

                              4)Recherche fichiers connus :

                              *** Analyse terminée le 12/08/2008 à 23:26:09,09 ***
                              0
                              1. Contributeur sécurité
                                relance navilog choisi l'option 2 et colles le rapport

                                __________________

                                recolles un nouvel hijackthis et dis tes soucis actuels
                                0
                                1. Voilà mes 2 rapports. Je n'ai, apparemment plus de problèmes ! "Mes documents" ne s'ouvre plus au démarrage, et je n'ai plus l'alerte "Votre ordinateur est infecté" qui s'affiche sans arrêt. Depuis hier, j'ai juste eu 3 alertes comme quoi mon ordi a bloqué une intrusion avec injection de codes. Je sais pas si ça peut me causer des dégâts ce truc-là.

                                  Voilà mon rapport Navilog :

                                  Clean Navipromo version 3.6.3 commencé le 13/08/2008 à 12:10:43,84

                                  Outil exécuté depuis C:\Program Files\navilog1
                                  Session actuelle : "Propriétaire"

                                  Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO

                                  Microsoft Windows XP [version 5.1.2600]
                                  Internet Explorer : 6.0.2600.0000
                                  Système de fichiers : NTFS

                                  Mode suppression automatique
                                  avec prise en charge résultats Catchme et GNS

                                  Nettoyage exécuté au redémarrage de l'ordinateur

                                  *** fsbl1.txt non trouvé ***
                                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                  * Suppression dans "C:\WINDOWS\System32" *

                                  * Suppression dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

                                  * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                                  * Suppression dans "C:\DOCUME~1\PROPRI~3\locals~1\applic~1" *

                                  *** Suppression dossiers dans "C:\WINDOWS" ***

                                  *** Suppression dossiers dans "C:\Program Files" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                  *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~2\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~3\locals~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                                  *** Suppression fichiers ***

                                  *** Suppression fichiers temporaires ***

                                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                                  Nettoyage contenu C:\Documents and Settings\Propri‚taire\locals~1\Temp effectué !

                                  *** Traitement Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                  2)Recherche, création sauvegardes et suppression Heuristique :

                                  * Dans "C:\WINDOWS\system32" *

                                  nofexwd.exe trouvé !
                                  Copie nofexwd.exe réalisée avec succès !
                                  nofexwd.exe supprimé !

                                  yjwvatm.dat trouvé !
                                  Copie yjwvatm.dat réalisée avec succès !
                                  yjwvatm.dat supprimé !

                                  * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

                                  * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                                  * Dans "C:\DOCUME~1\PROPRI~3\locals~1\applic~1" *

                                  *** Sauvegarde du Registre vers dossier Safebackup ***

                                  sauvegarde du Registre réalisée avec succès !

                                  *** Nettoyage Registre ***

                                  Nettoyage Registre Ok

                                  *** Certificats ***

                                  Certificat Egroup absent !
                                  Certificat Electronic-Group supprimé !
                                  Certificat Montorgueil absent !
                                  Certificat OOO-Favorit supprimé !
                                  Certificat Sunny-Day-Design-Ltdt absent !

                                  *** Nettoyage terminé le 13/08/2008 à 12:14:25,81 ***

                                  Et voilà le hijackthis :

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 13:16:30, on 13/08/2008
                                  Platform: Windows XP (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  C:\WINDOWS\System32\nvsvc32.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                                  C:\Program Files\Spyware Terminator\sp_rsser.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\WINDOWS\NOTEPAD.EXE
                                  C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
                                  C:\PROGRA~1\Wanadoo\CnxMon.exe
                                  C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                                  C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Program Files\internet explorer\iexplore.exe
                                  C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
                                  C:\Program Files\WinRAR\WinRAR.exe
                                  C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX00.187\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                                  O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                  O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                  O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
                                  O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                                  O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                  O4 - HKLM\..\Run: [EPSON Stylus Photo RX620 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE /P31 "EPSON Stylus Photo RX620 Series" /O6 "USB002" /M "Stylus Photo RX620"
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Program Files\Microsoft Works\WkDetect.exe
                                  O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                                  O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
                                  O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                                  O8 - Extra context menu item: Crawler Search - tbr:iemenu
                                  O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                  O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                  O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                  O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                                  O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} - http://www.new2.foto.com/ImageUploader5.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                                  O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                  O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                                  O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                                  O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
                                  0
                                  1. Contributeur sécurité
                                    si ton window est légal ,vas dans démarrer puis tous les programmes puis window update et mets à jour window avec le sp2 . Recoller un nouvel hijackthis
                                    0
                                    1. Coucou , me revoilà !

                                      J'ai donc laissé passer un peu de temps voir comment tout fonctionnait. J'ai fait des mises à jours.

                                      Et depuis que j'ai installer internet Explorer 7, l'ordinateur ne fonctionne plus normalement. Il est super super lent... Il m'a fallut 15 min pour ouvrir ce message !

                                      Alors au secours ! Il faudrait que j'enlève Internet Explorer 7 mais comment faire !?

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 14:28:09, on 02/09/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16705)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
                                      C:\PROGRA~1\Wanadoo\CnxMon.exe
                                      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                                      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      C:\WINDOWS\System32\nvsvc32.exe
                                      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                                      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                                      C:\Program Files\Spyware Terminator\sp_rsser.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Alwil Software\Avast4\setup\avast.setup
                                      C:\Program Files\WinRAR\WinRAR.exe
                                      C:\Documents and Settings\Propriétaire\Mes documents\Programmes Sécurité\hijackthis_199\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                                      O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                      O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                      O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
                                      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                                      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                      O4 - HKLM\..\Run: [EPSON Stylus Photo RX620 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9HE.EXE /P31 "EPSON Stylus Photo RX620 Series" /O6 "USB002" /M "Stylus Photo RX620"
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Program Files\Microsoft Works\WkDetect.exe
                                      O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                                      O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
                                      O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                                      O8 - Extra context menu item: Crawler Search - tbr:iemenu
                                      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                      O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                      O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                      O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                      O11 - Options group: [INTERNATIONAL] International*
                                      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                                      O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} - http://www.new2.foto.com/ImageUploader5.cab
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                      O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                                      O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                      O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                                      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                                      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
                                      0
                                      • 1
                                      • 2