Au prise avec un Trojan

Bonjour,
je suis au prise avec un virus trojan et j'aurais besoin d'aide. Il y a une fenetre qui m'apparait avec comme titre WINDOWS SECURITY ALERT. c'est écrit que windows firewall a détecté une activitée dangeureuse
Name: Trojan-Spy.Win32.keylogger.aa
Risk Level: Critical
Description: This trojan has keyboard logging fonction...bla bla bla

en dessous je ne peux pas cliquer sur KEEP BLOCKING ou UNBLOCK mais seulement sur ENABLE PROTECTION

si je clic dessus j'ai une fenetre internet qui dit d'acheter un anti virus.....

J'ai fait un scan avec NOD32 et il a rien trouvé

Pouvez vous m'aider?

Merci, Krnkshft
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

  1. Contributeur sécurité
    Salut !!

    Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :

    https://www.androidworld.fr/
    0
    1. c'est un spy .........lol
      tu as koi comme anti spy ?
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:04:22, on 2008-08-18
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Documents and Settings\All Users\Application Data\mdghuvul\ydahylqn.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\ID\Tomcat\bin\tomcat.exe
        C:\Program Files\ID\MySQL\bin\mysqld-nt.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        D:\NOD32\nod32krn.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\system32\PnkBstrA.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\system32\LVCOMSX.EXE
        D:\QuickCam\LogiTray.exe
        D:\Lightroom\apdproxy.exe
        D:\NOD32\nod32kui.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        D:\iTunes\iTunesHelper.exe
        C:\WINDOWS\ctetqzkn.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
        D:\QuickCam\FxSvr2.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\crevezef.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Trend Micro\HijackThis\HJT.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infinit.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [LogitechVideoRepair] D:\QuickCam\ISStart.exe
        O4 - HKLM\..\Run: [LogitechVideoTray] D:\QuickCam\LogiTray.exe
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Lightroom\apdproxy.exe"
        O4 - HKLM\..\Run: [nod32kui] "D:\NOD32\nod32kui.exe" /WAITSERVICE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime Alternative\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [cmdwebadm] C:\WINDOWS\ctetqzkn.exe
        O4 - HKLM\..\Run: [SMrhce5jj0el55] C:\Program Files\rhce5jj0el55\rhce5jj0el55.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\QuickCam\ManifestEngine.exe boot
        O4 - HKCU\..\Run: [ApiStr] C:\WINDOWS\system32\crevezef.exe
        O4 - HKLM\..\Policies\Explorer\Run: [s9fEjoO3Sb] C:\Documents and Settings\All Users\Application Data\mdghuvul\ydahylqn.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: Ajouter au fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir en Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.5.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O21 - SSODL: ProcMntSrv - {73027D5C-74F2-DA89-F67A-0948F759EA03} - C:\Program Files\ieuprxb\ProcMntSrv.dll
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: ID_Apache_Tomcat - Alexandria Software Consulting - C:\Program Files\ID\Tomcat\bin\tomcat.exe
        O23 - Service: ID_MySQL - Unknown owner - C:\Program.exe (file missing)
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\NOD32\nod32krn.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
        0
        1. mmmmm si vous me poser la question, NOD32 n'est surement pas un anti spy... donc j'en ai pas... lequel vous me conseillez ?
          0
          1. Contributeur sécurité
            commence par faire ceci stp :

            Option 1 - Recherche :

            télécharge smitfraudfix et enregistre le sur le bureau à cette adresse (c est le numéro 2 en bas de la page) :

            https://www.androidworld.fr/

            Ensuite double clique sur smitfraudfix puis exécuter

            Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

            copier/coller le rapport dans la réponse.
            0
            1. SmitFraudFix v2.338

              Rapport fait à 17:14:29,81, 2008-08-18
              Executé à partir de C:\Documents and Settings\Super Dave\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Documents and Settings\All Users\Application Data\mdghuvul\ydahylqn.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\ID\Tomcat\bin\tomcat.exe
              C:\Program Files\ID\MySQL\bin\mysqld-nt.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              D:\NOD32\nod32krn.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\WINDOWS\system32\LVCOMSX.EXE
              D:\QuickCam\LogiTray.exe
              D:\Lightroom\apdproxy.exe
              D:\NOD32\nod32kui.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              D:\iTunes\iTunesHelper.exe
              C:\WINDOWS\ctetqzkn.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
              D:\QuickCam\FxSvr2.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\crevezef.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Documents and Settings\Super Dave\Bureau\SmitfraudFix\Policies.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Super Dave

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Super Dave\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SUPERD~1\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 192.168.0.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{9FFF19A8-36AC-4DB7-8803-1840B01B10A9}: DhcpNameServer=192.168.0.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{9FFF19A8-36AC-4DB7-8803-1840B01B10A9}: DhcpNameServer=192.168.0.1
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{9FFF19A8-36AC-4DB7-8803-1840B01B10A9}: DhcpNameServer=192.168.0.1
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. Malwarebytes' Anti-Malware 1.25
                Version de la base de données: 1066
                Windows 5.1.2600 Service Pack 2

                18:47:11 2008-08-18
                mbam-log-08-18-2008 (18-47-11).txt

                Type de recherche: Examen complet (C:\|D:\|E:\|H:\|I:\|J:\|K:\|)
                Eléments examinés: 150778
                Temps écoulé: 1 hour(s), 1 minute(s), 19 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 4
                Valeur(s) du Registre infectée(s): 2
                Elément(s) de données du Registre infecté(s): 2
                Dossier(s) infecté(s): 11
                Fichier(s) infecté(s): 1

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\rhce5jj0el55 (Rogue.Multiple) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhce5jj0el55 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.

                Elément(s) de données du Registre infecté(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                Dossier(s) infecté(s):
                C:\Documents and Settings\Super Dave\Application Data\rhce5jj0el55 (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Super Dave\Application Data\rhce5jj0el55\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Super Dave\Application Data\rhce5jj0el55\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Super Dave\Application Data\rhce5jj0el55\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Super Dave\Application Data\rhce5jj0el55\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Super Dave\Application Data\rhce5jj0el55\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Super Dave\Application Data\rhce5jj0el55\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Super Dave\Application Data\rhce5jj0el55\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Super Dave\Application Data\rhce5jj0el55\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Super Dave\Application Data\rhce5jj0el55\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Super Dave\Application Data\rhce5jj0el55\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.

                Fichier(s) infecté(s):
                C:\Documents and Settings\Super Dave\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
                0
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 18:54:04, on 2008-08-18
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Documents and Settings\All Users\Application Data\mdghuvul\ydahylqn.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\ID\Tomcat\bin\tomcat.exe
                  C:\Program Files\ID\MySQL\bin\mysqld-nt.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  D:\NOD32\nod32krn.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\WINDOWS\system32\PnkBstrA.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  D:\QuickCam\LogiTray.exe
                  D:\Lightroom\apdproxy.exe
                  D:\NOD32\nod32kui.exe
                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                  D:\iTunes\iTunesHelper.exe
                  C:\WINDOWS\ctetqzkn.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\WINDOWS\system32\crevezef.exe
                  C:\WINDOWS\ctetqzkn.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  D:\QuickCam\FxSvr2.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Trend Micro\HijackThis\HJT.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infinit.com/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechVideoRepair] D:\QuickCam\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] D:\QuickCam\LogiTray.exe
                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Lightroom\apdproxy.exe"
                  O4 - HKLM\..\Run: [nod32kui] "D:\NOD32\nod32kui.exe" /WAITSERVICE
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                  O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
                  O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime Alternative\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [cmdwebadm] C:\WINDOWS\ctetqzkn.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\QuickCam\ManifestEngine.exe boot
                  O4 - HKCU\..\Run: [ApiStr] C:\WINDOWS\system32\crevezef.exe
                  O4 - HKCU\..\Run: [EnDbMnt] C:\WINDOWS\system32\ojijixsz.exe
                  O4 - HKLM\..\Policies\Explorer\Run: [s9fEjoO3Sb] C:\Documents and Settings\All Users\Application Data\mdghuvul\ydahylqn.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: Ajouter au fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir en Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                  O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.5.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                  O21 - SSODL: ProcMntSrv - {73027D5C-74F2-DA89-F67A-0948F759EA03} - C:\Program Files\ieuprxb\ProcMntSrv.dll
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: ID_Apache_Tomcat - Alexandria Software Consulting - C:\Program Files\ID\Tomcat\bin\tomcat.exe
                  O23 - Service: ID_MySQL - Unknown owner - C:\Program.exe (file missing)
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\NOD32\nod32krn.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                  0
                  1. Contributeur sécurité
                    télécharge combofix (par sUBs) à cette adresse :

                    (c est le numéro 5 en bas de la page) : https://www.androidworld.fr/

                    et enregistre le sur le Bureau.

                    désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

                    Voici un tuto pour bien l'installer et savoir l utiliser : https://www.androidworld.fr/

                    envois le rapport et ensuite refais un nouveau rapport hijackthis stp
                    0
                    1. ComboFix 08-08-18.01 - Super Dave 2008-08-18 19:01:19.1 - NTFSx86
                      Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.1538 [GMT -4:00]
                      Endroit: C:\Documents and Settings\Super Dave\Bureau\ComboFix.exe
                      * Création d'un nouveau point de restauration
                      * Resident AV is active

                      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                      .

                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                      .

                      C:\Documents and Settings\Super Dave\Cookies\super_dave@ads.adgoto[1].txt
                      C:\Documents and Settings\Super Dave\Cookies\super_dave@ehg-bestbuy.hitbox[1].txt
                      C:\Documents and Settings\Super Dave\Cookies\super_dave@maps.live[1].txt
                      C:\Documents and Settings\Super Dave\Cookies\super_dave@metacafe[2].txt
                      C:\Documents and Settings\Super Dave\Cookies\super_dave@pandamovies[2].txt
                      C:\Documents and Settings\Super Dave\UserData
                      C:\Documents and Settings\Super Dave\UserData\94W5K6RQ\userDataXmlIsland[1].xml
                      C:\Documents and Settings\Super Dave\UserData\index.dat
                      C:\Program Files\akl
                      C:\Program Files\akl\akl.dll
                      C:\Program Files\akl\akl.exe
                      C:\Program Files\akl\uninstall.exe
                      C:\Program Files\akl\unsetup.exe
                      C:\Program Files\Inet Delivery
                      C:\Program Files\Inet Delivery\inetdl.exe
                      C:\Program Files\Inet Delivery\intdel.exe
                      C:\WINDOWS\a.bat
                      C:\WINDOWS\base64.tmp
                      C:\WINDOWS\bdn.com
                      C:\WINDOWS\Downloaded Program Files\setup.inf
                      C:\WINDOWS\FVProtect.exe
                      C:\WINDOWS\iTunesMusic.exe
                      C:\WINDOWS\mslagent
                      C:\WINDOWS\mslagent\2_mslagent.dll
                      C:\WINDOWS\mslagent\mslagent.exe
                      C:\WINDOWS\mslagent\uninstall.exe
                      C:\WINDOWS\mssecu.exe
                      C:\WINDOWS\system32\akttzn.exe
                      C:\WINDOWS\system32\anticipator.dll
                      C:\WINDOWS\system32\awtoolb.dll
                      C:\WINDOWS\system32\bdn.com
                      C:\WINDOWS\system32\bsva-egihsg52.exe
                      C:\WINDOWS\system32\dpcproxy.exe
                      C:\WINDOWS\system32\emesx.dll
                      C:\WINDOWS\system32\h@tkeysh@@k.dll
                      C:\WINDOWS\system32\hoproxy.dll
                      C:\WINDOWS\system32\hxiwlgpm.dat
                      C:\WINDOWS\system32\hxiwlgpm.exe
                      C:\WINDOWS\system32\medup012.dll
                      C:\WINDOWS\system32\medup020.dll
                      C:\WINDOWS\system32\msgp.exe
                      C:\WINDOWS\system32\msnbho.dll
                      C:\WINDOWS\system32\mssecu.exe
                      C:\WINDOWS\system32\msvchost.exe
                      C:\WINDOWS\system32\mtr2.exe
                      C:\WINDOWS\system32\mwin32.exe
                      C:\WINDOWS\system32\netode.exe
                      C:\WINDOWS\system32\newsd32.exe
                      C:\WINDOWS\system32\ps1.exe
                      C:\WINDOWS\system32\psof1.exe
                      C:\WINDOWS\system32\psoft1.exe
                      C:\WINDOWS\system32\regc64.dll
                      C:\WINDOWS\system32\regm64.dll
                      C:\WINDOWS\system32\Rundl1.exe
                      C:\WINDOWS\system32\smp
                      C:\WINDOWS\system32\smp\msrc.exe
                      C:\WINDOWS\system32\sncntr.exe
                      C:\WINDOWS\system32\ssurf022.dll
                      C:\WINDOWS\system32\ssvchost.com
                      C:\WINDOWS\system32\ssvchost.exe
                      C:\WINDOWS\system32\sysreq.exe
                      C:\WINDOWS\system32\taack.dat
                      C:\WINDOWS\system32\taack.exe
                      C:\WINDOWS\system32\temp#01.exe
                      C:\WINDOWS\system32\thun.dll
                      C:\WINDOWS\system32\thun32.dll
                      C:\WINDOWS\system32\VBIEWER.OCX
                      C:\WINDOWS\system32\vbsys2.dll
                      C:\WINDOWS\system32\vcatchpi.dll
                      C:\WINDOWS\system32\winlogonpc.exe
                      C:\WINDOWS\system32\winsystem.exe
                      C:\WINDOWS\system32\WINWGPX.EXE
                      C:\WINDOWS\userconfig9x.dll
                      C:\WINDOWS\winsystem.exe
                      C:\WINDOWS\zip1.tmp
                      C:\WINDOWS\zip2.tmp
                      C:\WINDOWS\zip3.tmp
                      C:\WINDOWS\zipped.tmp

                      .
                      ((((((((((((((((((((((((((((( Fichiers créés 2008-07-18 to 2008-08-18 ))))))))))))))))))))))))))))))))))))
                      .

                      2008-08-18 18:52 . 2008-08-18 18:52 94,208 --a------ C:\WINDOWS\system32\ojijixsz.exe
                      2008-08-18 17:24 . 2008-08-18 17:24 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                      2008-08-18 17:24 . 2008-08-18 17:24 <REP> d-------- C:\Documents and Settings\Super Dave\Application Data\Malwarebytes
                      2008-08-18 17:24 . 2008-08-18 17:24 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                      2008-08-18 17:24 . 2008-08-17 15:01 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                      2008-08-18 17:24 . 2008-08-17 15:01 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                      2008-08-18 17:14 . 2008-08-18 17:14 3,318 --a------ C:\WINDOWS\system32\tmp.reg
                      2008-08-15 17:07 . 2008-08-15 17:07 <REP> d-------- C:\Program Files\Trend Micro
                      2008-08-15 17:07 . 2008-08-15 17:07 <REP> d-------- C:\Deckard
                      2008-08-15 11:01 . 2008-08-15 11:01 86,016 --a------ C:\WINDOWS\system32\crevezef.exe
                      2008-08-14 22:45 . 2008-08-14 22:45 <REP> d-------- C:\Program Files\ieuprxb
                      2008-08-14 22:45 . 2008-08-14 22:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\mdghuvul
                      2008-08-14 22:45 . 2008-08-14 22:45 53,248 --a------ C:\WINDOWS\ctetqzkn.exe
                      2008-08-13 22:01 . 2008-05-01 10:31 331,776 -----c--- C:\WINDOWS\system32\dllcache\msadce.dll
                      2008-07-27 23:20 . 2008-07-27 23:20 <REP> d-------- C:\Program Files\iPod
                      2008-07-27 23:19 . 2008-07-27 23:19 <REP> d-------- C:\Program Files\Bonjour
                      2008-07-27 23:15 . 2008-07-27 23:15 <REP> d-------- C:\Program Files\Safari
                      2008-07-19 12:44 . 2008-07-19 12:44 <REP> d-------- C:\Program Files\Sun

                      .
                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      2008-08-15 21:30 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
                      2008-08-13 20:51 137,968 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
                      2008-08-13 20:51 111,928 ----a-w C:\WINDOWS\system32\PnkBstrB.exe
                      2008-08-01 20:30 --------- d-----w C:\Documents and Settings\Super Dave\Application Data\AdobeUM
                      2008-07-28 21:16 --------- d-----w C:\Documents and Settings\Super Dave\Application Data\Apple Computer
                      2008-07-28 04:14 --------- d-----w C:\Documents and Settings\Super Dave\Application Data\uTorrent
                      2008-07-19 16:44 --------- d-----w C:\Program Files\Java
                      2008-07-19 02:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
                      2008-07-19 02:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
                      2008-07-19 02:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
                      2008-07-19 02:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
                      2008-07-19 02:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
                      2008-07-19 02:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
                      2008-07-19 02:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
                      2008-07-19 02:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
                      2008-07-19 02:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
                      2008-07-19 02:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
                      2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
                      2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
                      2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
                      2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
                      2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
                      2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
                      2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
                      2008-06-18 21:27 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                      .

                      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      .
                      REGEDIT4
                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\NomaDeskIconOverlay]
                      @="{7CB86623-1BEC-4FE6-AC97-5497E6D75DFD}"
                      [HKEY_CLASSES_ROOT\CLSID\{7CB86623-1BEC-4FE6-AC97-5497E6D75DFD}]
                      2007-12-05 18:46 20992 --a------ D:\Nomadesk\ShellExtension\NomaDesk.DriveIcon.dll

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 11:34 5724184]
                      "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 19:04 139264]
                      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 19:09 15360]
                      "LogitechSoftwareUpdate"="D:\QuickCam\ManifestEngine.exe" [2005-06-08 14:44 196608]
                      "ApiStr"="C:\WINDOWS\system32\crevezef.exe" [2008-08-15 11:01 86016]
                      "EnDbMnt"="C:\WINDOWS\system32\ojijixsz.exe" [2008-08-18 18:52 94208]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2006-08-30 13:51 7630848]
                      "NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2006-08-30 13:51 86016]
                      "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 15:40 155648]
                      "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 17:32 221184]
                      "LogitechVideoRepair"="D:\QuickCam\ISStart.exe" [2005-06-08 15:24 458752]
                      "LogitechVideoTray"="D:\QuickCam\LogiTray.exe" [2005-06-08 15:14 217088]
                      "Adobe Photo Downloader"="D:\Lightroom\apdproxy.exe" [2007-02-06 16:30 61440]
                      "nod32kui"="D:\NOD32\nod32kui.exe" [2008-03-31 10:05 949376]
                      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
                      "AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 09:47 116040]
                      "QuickTime Task"="D:\QuickTime Alternative\qttask.exe" [2008-05-27 10:50 413696]
                      "iTunesHelper"="D:\iTunes\iTunesHelper.exe" [2008-07-10 10:51 289064]
                      "cmdwebadm"="C:\WINDOWS\ctetqzkn.exe" [2008-08-14 22:45 53248]
                      "nwiz"="nwiz.exe" [2006-08-30 13:51 1519616 C:\WINDOWS\system32\nwiz.exe]
                      "RTHDCPL"="RTHDCPL.EXE" [2006-12-19 11:12 16062464 C:\WINDOWS\RTHDCPL.exe]
                      "SkyTel"="SkyTel.EXE" [2006-05-16 18:04 2879488 C:\WINDOWS\SkyTel.exe]

                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 19:09 15360]

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run]
                      "s9fEjoO3Sb"="C:\Documents and Settings\All Users\Application Data\mdghuvul\ydahylqn.exe" [2008-08-14 22:45 57344]

                      C:\Documents and Settings\Super Dave\Menu D‚marrer\Programmes\D‚marrage\
                      Adobe Gamma.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 19:16:50 113664]

                      C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                      Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 03:38:16 29696]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
                      "ProcMntSrv"= {73027D5C-74F2-DA89-F67A-0948F759EA03} - C:\Program Files\ieuprxb\ProcMntSrv.dll [2008-08-14 22:45 106496]

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
                      SecurityProviders msapsspc.dllschannel.dlldigest.dllmsnsspc.dll

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                      "%windir%\\system32\\sessmgr.exe"=
                      "C:\\Program Files\\Messenger\\msmsgs.exe"=
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                      "C:\\Program Files\\utorrent\\utorrent.exe"=
                      "E:\\utorrent.exe"=
                      "D:\\Battlefield2\\BF2.exe"=
                      "C:\\WINDOWS\\system32\\dpvsetup.exe"=
                      "D:\\mIRC\\mirc.exe"=
                      "D:\\DiRT Demo\\DiRTDemo.exe"=
                      "C:\\WINDOWS\\system32\\dpnsvr.exe"=
                      "D:\\Guitar Hero\\GH3.exe"=
                      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                      "D:\\iTunes\\iTunes.exe"=

                      R1 SolDisk;SolDisk;C:\WINDOWS\system32\drivers\soldisk.sys [2008-01-04 04:49]
                      R1 SolFS;SolFS;C:\WINDOWS\system32\drivers\solfs.sys [2008-01-04 04:49]
                      R2 ID_Apache_Tomcat;ID_Apache_Tomcat;C:\Program Files\ID\Tomcat\bin\tomcat.exe [2004-09-25 18:37]
                      R2 ID_MySQL;ID_MySQL;C:\Program Files\ID\MySQL\bin\mysqld-nt --defaults-file=C:\Program Files\ID\mysql\my.ini ID_MySQL []

                      *Newly Created Service* - CATCHME
                      *Newly Created Service* - PROCEXP90
                      .
                      Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

                      2008-08-15 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
                      - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
                      .
                      - - - - ORPHANS REMOVED - - - -

                      HKLM-Run-pdfw - C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe

                      .
                      ------- Supplementary Scan -------
                      .
                      R0 -: HKCU-Main,Start Page = hxxp://www.infinit.com/
                      R1 -: HKCU-Internet Settings,ProxyOverride = *.local
                      O8 -: Ajouter au fichier PDF existant - D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 -: Convertir en Adobe PDF - D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 -: Convertir la cible du lien en Adobe PDF - D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 -: Convertir la cible du lien en un fichier PDF existant - D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 -: Convertir la sélection en Adobe PDF - D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 -: Convertir la sélection en un fichier PDF existant - D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 -: Convertir les liens sélectionnés en fichier Adobe PDF - D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                      O8 -: Convertir les liens sélectionnés en un fichier PDF existant - D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                      O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

                      O16 -: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} - hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.5.cab
                      C:\WINDOWS\Downloaded Program Files\DownloadManagerV2.inf
                      C:\WINDOWS\Downloaded Program Files\Manager.exe
                      C:\WINDOWS\Downloaded Program Files\DownloadManagerV2.ocx
                      .

                      **************************************************************************

                      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-08-18 19:03:48
                      Windows 5.1.2600 Service Pack 2 NTFS

                      Balayage processus cachés ...

                      Balayage caché autostart entries ...

                      Balayage des fichiers cachés ...

                      Scan terminé avec succès
                      Les fichiers cachés: 0

                      **************************************************************************

                      [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\ID_MySQL]
                      "ImagePath"="\"C:\Program Files\ID\MySQL\bin\mysqld-nt\" --defaults-file=\"C:\Program Files\ID\mysql\my.ini\" ID_MySQL"
                      .
                      Temps d'accomplissement: 2008-08-18 19:05:11
                      ComboFix-quarantined-files.txt 2008-08-18 23:04:59

                      Pre-Run: 35,556,790,272 octets libres
                      Post-Run: 36,287,033,344 octets libres

                      247 --- E O F --- 2008-08-14 07:02:41
                      0
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 19:07:04, on 2008-08-18
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Documents and Settings\All Users\Application Data\mdghuvul\ydahylqn.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\ID\Tomcat\bin\tomcat.exe
                        C:\Program Files\ID\MySQL\bin\mysqld-nt.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        D:\NOD32\nod32krn.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\system32\PnkBstrA.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\WINDOWS\system32\LVCOMSX.EXE
                        D:\QuickCam\LogiTray.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        D:\iTunes\iTunesHelper.exe
                        C:\WINDOWS\ctetqzkn.exe
                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\WINDOWS\system32\crevezef.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        D:\QuickCam\FxSvr2.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\System32\imapi.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\WINDOWS\system32\crevezef.exe
                        C:\Program Files\Trend Micro\HijackThis\HJT.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infinit.com/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                        O4 - HKLM\..\Run: [LogitechVideoRepair] D:\QuickCam\ISStart.exe
                        O4 - HKLM\..\Run: [LogitechVideoTray] D:\QuickCam\LogiTray.exe
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Lightroom\apdproxy.exe"
                        O4 - HKLM\..\Run: [nod32kui] "D:\NOD32\nod32kui.exe" /WAITSERVICE
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime Alternative\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [cmdwebadm] C:\WINDOWS\ctetqzkn.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\QuickCam\ManifestEngine.exe boot
                        O4 - HKCU\..\Run: [ApiStr] C:\WINDOWS\system32\crevezef.exe
                        O4 - HKCU\..\Run: [EnDbMnt] C:\WINDOWS\system32\ojijixsz.exe
                        O4 - HKLM\..\Policies\Explorer\Run: [s9fEjoO3Sb] C:\Documents and Settings\All Users\Application Data\mdghuvul\ydahylqn.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O8 - Extra context menu item: Ajouter au fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convertir en Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                        O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.5.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                        O21 - SSODL: ProcMntSrv - {73027D5C-74F2-DA89-F67A-0948F759EA03} - C:\Program Files\ieuprxb\ProcMntSrv.dll
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: ID_Apache_Tomcat - Alexandria Software Consulting - C:\Program Files\ID\Tomcat\bin\tomcat.exe
                        O23 - Service: ID_MySQL - Unknown owner - C:\Program.exe (file missing)
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\NOD32\nod32krn.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                        0
                        1. Contributeur sécurité
                          télécharge OtMoveIt

                          Télécharge OTMoveIt (de Old_Timer) sur ton Bureau à cette adresse :

                          (c est le numéro 7 en bas de la page) : https://www.androidworld.fr/

                          Double-clique sur OTMoveIt.exe pour le lancer.
                          Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
                          Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

                          c:\documents and settings\all users\application data\mdghuvul\ydahylqn.exe
                          c:\program.exe


                          clique sur MoveIt! pour lancer la suppression.
                          Le résultat apparaitra dans le cadre "Results".
                          Clique sur Exit pour fermer.
                          Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                          Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

                          ensuite :

                          Fix.reg

                          Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisi nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en gras dans la citation ci-dessous (copie tout d'un trait sans les barres(x)) :

                          XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

                          REGEDIT4

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
                          "s9fEjoO3Sb"=-
                          [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ID_MySQL]


                          XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                          Note : Regedit4 est sur la premiere ligne dans le bloc note et il y a une ligne blanche a la fin.
                          Puis click sur "fichier"/"enregistrer sous" :
                          dans : sur le bureau
                          Nom du fichier : fix.reg
                          Type de fichier : "tous les fichiers"
                          clique sur "enregistrer"

                          ca doit ressembler à ca une fois enregistré :

                          http://img520.imageshack.us/img520/4251/screenshot005ps2.png

                          double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                          Si c'est bien le cas, clique sur "oui"

                          ensuite redémarre le pc et refais un nouveau rapport hijackthis stp
                          0
                          1. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 19:24:34, on 2008-08-18
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\Program Files\ID\Tomcat\bin\tomcat.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            D:\NOD32\nod32krn.exe
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\WINDOWS\system32\PnkBstrA.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\RUNDLL32.EXE
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\WINDOWS\system32\LVCOMSX.EXE
                            D:\QuickCam\LogiTray.exe
                            D:\Lightroom\apdproxy.exe
                            D:\NOD32\nod32kui.exe
                            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                            D:\iTunes\iTunesHelper.exe
                            C:\WINDOWS\ctetqzkn.exe
                            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\WINDOWS\system32\crevezef.exe
                            C:\WINDOWS\ctetqzkn.exe
                            C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                            D:\QuickCam\FxSvr2.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Trend Micro\HijackThis\HJT.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.infinit.com/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                            O4 - HKLM\..\Run: [LogitechVideoRepair] D:\QuickCam\ISStart.exe
                            O4 - HKLM\..\Run: [LogitechVideoTray] D:\QuickCam\LogiTray.exe
                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Lightroom\apdproxy.exe"
                            O4 - HKLM\..\Run: [nod32kui] "D:\NOD32\nod32kui.exe" /WAITSERVICE
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime Alternative\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [cmdwebadm] C:\WINDOWS\ctetqzkn.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\QuickCam\ManifestEngine.exe boot
                            O4 - HKCU\..\Run: [ApiStr] C:\WINDOWS\system32\crevezef.exe
                            O4 - HKCU\..\Run: [EnDbMnt] C:\WINDOWS\system32\ojijixsz.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O8 - Extra context menu item: Ajouter au fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convertir en Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                            O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://D:\Adobe Reader 8\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.5.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                            O21 - SSODL: ProcMntSrv - {73027D5C-74F2-DA89-F67A-0948F759EA03} - C:\Program Files\ieuprxb\ProcMntSrv.dll
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: ID_Apache_Tomcat - Alexandria Software Consulting - C:\Program Files\ID\Tomcat\bin\tomcat.exe
                            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                            O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\NOD32\nod32krn.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                            0
                            1. Contributeur sécurité
                              ok..relance hijackthis en cliquant sur scan only et coches cette ligne stp :

                              O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.5.cab

                              puis tu cliques sur fix checked.

                              vas faire la mise à niveau d adobe reader à cette adresse :

                              https://get2.adobe.com/reader/otherversions/

                              et ensuite désinstalle les versions antérieures 7.0 et 8.0

                              est ce que ton antivirus NOD32 est une version d évaluation ??

                              et est ce que tu as encore des problemes ??
                              0
                              1. Contributeur sécurité
                                je te propose ceci :

                                désinstalle NOD32 correctement par le panneau de configuration et ensuite fais ceci :

                                cliques sur démarrer=> rechercher => tous les dossiers et fichiers => tape NOD32 => vérifie que tu recherches bien dans tous tes disques durs => clique sur rechercher =>supprimes tout ce qu il trouve => vas vider ta corbeille => puis redémarre le pc..

                                ensuite :

                                télécharge la version d évaluation de kaspersky antivirus 2009, PAS l internet security !!

                                https://www.kaspersky.fr/downloads

                                fais la mise à jour et une analyse complete de ton pc..et supprimes tout ce qu il trouve.

                                viens signaler ensuite ce qu il en est
                                0
                                1. Bonjour,
                                  J'ai fait une analise avec Kaspersky il a trouvé 2 fichiers mais je pense pas que c'est les bon car je les ai effacé et le probleme reste toujours...
                                  0
                                  1. Contributeur sécurité
                                    Salut !!

                                    télécharger sur le bureau Navilog1 à cette adresse (c est le numéro 1 en bas de la page) : https://www.androidworld.fr/

                                    Si votre antivirus s'affole , le désactiver
                                    =sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
                                    =sous XP : double-clic dessus pour l'installer et le lancer

                                    Quand installé
                                    = taper F
                                    = Appuyer sur une touche jusqu' arriver aux options
                                    = Choisir Recherche ( = taper 1 )
                                    ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

                                    un rapport : fixnavi.txt
                                    dans ==> C :
                                    le copier et le coller dans la réponse
                                    0
                                    1. Search Navipromo version 3.6.4 commencé le 2008-08-20 à 18:55:23,01

                                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                      Outil exécuté depuis C:\Program Files\navilog1
                                      Session actuelle : "Super Dave"

                                      Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO

                                      Microsoft Windows XP [version 5.1.2600]
                                      Internet Explorer : 7.0.5730.11
                                      Système de fichiers : NTFS

                                      Recherche executé en mode normal

                                      *** Recherche Programmes installés ***

                                      *** Recherche dossiers dans "C:\WINDOWS" ***

                                      *** Recherche dossiers dans "C:\Program Files" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\Super Dave\applic~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\Super Dave\locals~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\Super Dave\menudm~1\progra~1" ***

                                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                      pour + d'infos : http://www.gmer.net

                                      *** Recherche avec GenericNaviSearch ***
                                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                                      * Recherche dans "C:\WINDOWS\system32" *

                                      * Recherche dans "C:\Documents and Settings\Super Dave\locals~1\applic~1" *

                                      *** Recherche fichiers ***

                                      *** Recherche clés spécifiques dans le Registre ***

                                      *** Module de Recherche complémentaire ***
                                      (Recherche fichiers spécifiques)

                                      1)Recherche nouveaux fichiers Instant Access :

                                      2)Recherche Heuristique :

                                      * Dans "C:\WINDOWS\system32" :

                                      * Dans "C:\Documents and Settings\Super Dave\locals~1\applic~1" :

                                      3)Recherche Certificats :

                                      Certificat Egroup absent !
                                      Certificat Electronic-Group absent !
                                      Certificat Montorgueil absent !
                                      Certificat OOO-Favorit absent !
                                      Certificat Sunny-Day-Design-Ltd absent !

                                      4)Recherche fichiers connus :

                                      *** Analyse terminée le 2008-08-20 à 19:00:52,92 ***
                                      0