Virus "virus alert" "ultimate clean

Bonjour,

Tout a l'heure en décompressant le fichier qu'un ami m'avait envoyé et en l'installant je me suis rendu compte qu'il contenait un virus. Ce virus a eu pour effet de bloquer plusieurs parties de mon compte utilisateur sur l'ordinateur ainsi que pas mal d'autre effet que je n'ai sans doute pas encore remarqué. J'ai réussis suite a un petit passage par ad-aware ainsi que spybot search and destroy a effacer pas mal de problemes que m'avait apporté ce virus. Malheureusement il subsiste toujours pas mal de probleme (fond d'écnra ultimate cleaner ou encore virus alert qui se note un peu partout ...).

Je ne sais pas du tout comment faire pour supprimer ce virus. Si vous pouviez me conseiller je vous en serais tres reconnaissant.

Voici mon log hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:03: VIRUS ALERT!, on 20/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\NetLimiter 2 Monitor\nlsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
d:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\NetLimiter 2 Monitor\NLClient.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Documents and Settings\Tarik\Mes documents\Mes fichiers reçus\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: QXK Olive - {2FD5BDD4-FC1A-4DE0-AC7A-71F4E56BE8B8} - C:\WINDOWS\twmxbsqrnvd.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
O3 - Toolbar: rafbsvnx - {30866027-C140-44BA-A86B-915C5EC72CA7} - C:\WINDOWS\rafbsvnx.dll (file missing)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [STManager] "C:\Program Files\SpeedTouch\Dr SpeedTouch\drst.exe" -b
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User '?')
O4 - HKUS\S-1-5-21-1645522239-2111687655-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1645522239-2111687655-839522115-1003\..\Run: [STManager] "C:\Program Files\SpeedTouch\Dr SpeedTouch\drst.exe" -b (User '?')
O4 - HKUS\S-1-5-21-1645522239-2111687655-839522115-1003\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O4 - Global Startup: SATARAID5.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O15 - Trusted Zone: http://*.ibloks.com
O21 - SSODL: tsxngabr - {32E78CA8-248E-4841-AA1E-B0D84937CD9E} - C:\WINDOWS\tsxngabr.dll
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Monitor\nlsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: ScsiAccess - Unknown owner - d:\Program Files\Photodex\ProShowGold\ScsiAccess.exe

--
End of file - 8226 bytes

voicie également un rapport de smirtfraudfix qui pourrait vous être utile!

SmitFraudFix v2.338

Rapport fait à 23:09:23,12, mer. 20/08/2008
Executé à partir de C:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Tarik

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Tarik\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Tarik\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\PCHealthCenter\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="about:home"
"SubscribedURL"="about:home"
"FriendlyName"="my current home page"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
+--------------------------------------------------+
[!] Suspicious: twmxbsqrnvd.dll
BHO: QXK Olive - {2FD5BDD4-FC1A-4DE0-AC7A-71F4E56BE8B8}
TypeLib: {C84EE375-DE24-4BAB-A48D-7FFCFFE30B90}
Interface: {086CAAA1-A37C-4F77-BB84-F7DB673B2016}
Interface: {C08693B7-94B9-4F2F-AEA3-E26C240DCFAF}

[!] Suspicious: tsxngabr.dll
SSODL: tsxngabr - {32E78CA8-248E-4841-AA1E-B0D84937CD9E}

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="userinit.exe,autorun.bat"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Merci de bien vouloir m'aider ! je vous en serai grandement reconnaissant
Configuration: Windows XP
Firefox 2.0.0.16

10 réponses

  1. Bonsoir,
    Ta version Windows n'est pas officielle......

    Bon, Hum hum....

    > Démarre en mode sans échec sans passer par MSconfig: (image). Si problème : tuto ici
    - Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
    - Enregistre le rapport puis envoie le dans ton prochain poste.

    Ensuite,
    reposte un nouveau rapport HiJackT.

    A+
    0
    1. Hello,

      Tout d'abord merci pour ces réponses si rapides !!!

      DllD, il ne s'agit pas de mon pc, mais de celui d'un collègue. Dés que j'aurai finit de le nettoyer grâce a vous je lui en ferai la remarque ! ;)

      Je viens de faire tourner Smirtfraudfix, je vous passe le rapport hijack :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:41:20, on 20/08/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\NetLimiter 2 Monitor\nlsvc.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\oodag.exe
      d:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\system32\RunDLL32.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\lclock.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\NetLimiter 2 Monitor\NLClient.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Tarik\Mes documents\Mes fichiers reçus\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
      O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
      O3 - Toolbar: rafbsvnx - {30866027-C140-44BA-A86B-915C5EC72CA7} - C:\WINDOWS\rafbsvnx.dll (file missing)
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [LClock] lclock.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
      O4 - HKCU\..\Run: [STManager] "C:\Program Files\SpeedTouch\Dr SpeedTouch\drst.exe" -b
      O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
      O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User '?')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
      O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User '?')
      O4 - HKUS\S-1-5-21-1645522239-2111687655-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
      O4 - HKUS\S-1-5-21-1645522239-2111687655-839522115-1003\..\Run: [STManager] "C:\Program Files\SpeedTouch\Dr SpeedTouch\drst.exe" -b (User '?')
      O4 - HKUS\S-1-5-21-1645522239-2111687655-839522115-1003\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent (User '?')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
      O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User '?')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
      O4 - Global Startup: SATARAID5.lnk = ?
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
      O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
      O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
      O15 - Trusted Zone: http://*.ibloks.com
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Monitor\nlsvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
      O23 - Service: ScsiAccess - Unknown owner - d:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
      0
      1. Ok,
        très bien.

        Il en reste.

        mais as tu le rapport de smitfraudfix option 2 ?

        Je t'envoie la suite juste après.

        A+
        0
        1. oui oui, je l'ai !!

          SmitFraudFix v2.338

          Rapport fait à 23:33:40,34, mer. 20/08/2008
          Executé à partir de C:\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri
          C:\WINDOWS\twmxbsqrnvd.dll deleted.
          C:\WINDOWS\tsxngabr.dll deleted.

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.
          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          C:\Program Files\PCHealthCenter\ supprimé

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. ok,
            très bien :)

            Alors,
            > Lance Hijackthis :
            - Puis sélectionne < Do a system scan only >
            - Coche les cases des lignes suivantes :

            F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
            
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            
            O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
            O3 - Toolbar: rafbsvnx - {30866027-C140-44BA-A86B-915C5EC72CA7} - C:\WINDOWS\rafbsvnx.dll (file missing)
            
            O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User '?')
            O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User '?')
            O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User '?')
            O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
            O4 - Global Startup: SATARAID5.lnk = ?
            
            O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
            O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)

            Ensuite,
            - Ferme toutes les autres fenêtres et applications (même internet)
            - Clic sur < fixe checked >

            Après,
            > Essaye d'installer Antivir : : ouvre ce lien, lis le tuto, télécharge Antivir et installe le
            - Tu peux aussi télécharger Antivir ICI.
            - Lance Antivir, fais les mises à jours, branche tous ton matériel de stockage sur le PC, puis lance un scan (si des virus sont découverts, mets les en quarantaine. Si tu ne peux pas alors supprime les).
            - A la fin du scan clique sur 'report', enregistre ce rapport sur le bureau (fichier => enregistrer sous), puis fait un copier/coller de ce rapport dans ton prochain message.

            Ensuite,
            > Relance ton PC en mode normal puis Hijackthis :
            Puis sélectionne < do a system scan and save a logfile >,

            Et envoie, par collier/coller, ton log Hijackthis,

            Puis on fini bientôt.

            A+
            0
            1. Hello,

              merci encore pour ton aide, je viens de lancer antivir et il fait du 1% a la minute donc a mon avis je le laisserai tourner la nuit et j'enverrai les logs demain matin !
              0
              1. Ok,
                très bien.

                Alors bonne fin de soirée.

                A+
                0
            2. voila,

              j'ai donc fait l'analyse d'antivir en voici le log :

              Avira AntiVir Personal
              Report file date: jeudi 21 août 2008 00:09

              Scanning for 1564721 virus strains and unwanted programs.

              Licensed to: Avira AntiVir PersonalEdition Classic
              Serial number: 0000149996-ADJIE-0001
              Platform: Windows XP
              Windows version: (Service Pack 2) [5.1.2600]
              Boot mode: Normally booted
              Username: SYSTEM
              Computer name: JEAN-MICHEL

              Version information:
              BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
              AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
              AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
              LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
              LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
              ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
              ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
              ANTIVIR2.VDF : 7.0.6.10 2587136 Bytes 14/08/2008 22:08:23
              ANTIVIR3.VDF : 7.0.6.45 192000 Bytes 20/08/2008 22:08:24
              Engineversion : 8.1.1.23
              AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
              AESCRIPT.DLL : 8.1.0.68 315770 Bytes 20/08/2008 22:08:28
              AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
              AERDL.DLL : 8.1.0.20 418165 Bytes 24/04/2008 12:37:48
              AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 12:58:35
              AEOFFICE.DLL : 8.1.0.22 192890 Bytes 20/08/2008 22:08:27
              AEHEUR.DLL : 8.1.0.50 1388918 Bytes 20/08/2008 22:08:27
              AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
              AEGEN.DLL : 8.1.0.36 315764 Bytes 20/08/2008 22:08:25
              AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
              AECORE.DLL : 8.1.1.8 172406 Bytes 31/07/2008 08:33:21
              AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
              AVWINLL.DLL : 1.0.0.12 15105 Bytes 9/07/2008 08:40:05
              AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
              AVREP.DLL : 8.0.0.2 98344 Bytes 20/08/2008 22:08:25
              AVREG.DLL : 8.0.0.1 33537 Bytes 9/05/2008 11:26:40
              AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
              AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
              SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
              SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
              NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
              RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
              RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

              Configuration settings for the scan:
              Jobname..........................: Complete system scan
              Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
              Logging..........................: low
              Primary action...................: interactive
              Secondary action.................: ignore
              Scan master boot sector..........: on
              Scan boot sector.................: on
              Boot sectors.....................: C:, D:, G:,
              Process scan.....................: on
              Scan registry....................: on
              Search for rootkits..............: off
              Scan all files...................: Intelligent file selection
              Scan archives....................: on
              Recursion depth..................: 20
              Smart extensions.................: on
              Macro heuristic..................: on
              File heuristic...................: medium

              Start of the scan: jeudi 21 août 2008 00:09

              The scan of running processes will be started
              Scan process 'avscan.exe' - '1' Module(s) have been scanned
              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
              Scan process 'avgnt.exe' - '1' Module(s) have been scanned
              Scan process 'avguard.exe' - '1' Module(s) have been scanned
              Scan process 'sched.exe' - '1' Module(s) have been scanned
              Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
              Scan process 'firefox.exe' - '1' Module(s) have been scanned
              Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
              Scan process 'NMIndexStoreSvr.exe' - '1' Module(s) have been scanned
              Scan process 'iPodService.exe' - '1' Module(s) have been scanned
              Scan process 'alg.exe' - '1' Module(s) have been scanned
              Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
              Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
              Scan process 'NLClient.exe' - '1' Module(s) have been scanned
              Scan process 'LClock.exe' - '1' Module(s) have been scanned
              Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
              Scan process 'soundman.exe' - '1' Module(s) have been scanned
              Scan process 'rundll32.exe' - '1' Module(s) have been scanned
              Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
              Scan process 'jusched.exe' - '1' Module(s) have been scanned
              Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'scsiaccess.exe' - '1' Module(s) have been scanned
              Scan process 'oodag.exe' - '1' Module(s) have been scanned
              Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
              Scan process 'nlsvc.exe' - '1' Module(s) have been scanned
              Scan process 'explorer.exe' - '1' Module(s) have been scanned
              Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'lsass.exe' - '1' Module(s) have been scanned
              Scan process 'services.exe' - '1' Module(s) have been scanned
              Scan process 'winlogon.exe' - '1' Module(s) have been scanned
              Scan process 'csrss.exe' - '1' Module(s) have been scanned
              Scan process 'smss.exe' - '1' Module(s) have been scanned
              37 processes with 37 modules were scanned

              Starting master boot sector scan:
              Master boot sector HD0
              [INFO] No virus was found!
              Master boot sector HD1
              [INFO] No virus was found!

              Start scanning boot sectors:
              Boot sector 'C:\'
              [INFO] No virus was found!
              Boot sector 'D:\'
              [INFO] No virus was found!
              Boot sector 'G:\'
              [INFO] No virus was found!

              Starting to scan the registry.
              The registry was scanned ( '51' files ).

              Starting the file scan:

              Begin scan in 'C:\'
              C:\autorun.reg
              [DETECTION] Is the TR/Winreg.AutoRun.A Trojan
              [NOTE] The file was moved to '49209699.qua'!
              C:\pagefile.sys
              [WARNING] The file could not be opened!
              C:\SmitfraudFix.exe
              [DETECTION] Contains recognition pattern of the DR/Tool.Reboot.F.128 dropper
              [NOTE] The file was moved to '49159692.qua'!
              C:\Documents and Settings\Tarik\Bureau\récup j-m\téléchargements\2222_Atom_2.rar
              [0] Archive type: RAR
              --> Atomaders 2.exe
              [1] Archive type: RAR SFX (self extracting)
              --> Uninstall.exe
              [DETECTION] Is the TR/Spy.Gampass.CV Trojan
              --> THETA.nfo.exe
              [DETECTION] The file contains an executable program that is disguised by a harmless file extension (HIDDENEXT/Crypted)
              [NOTE] The file was moved to '48de97b1.qua'!
              C:\Documents and Settings\Tarik\Bureau\récup j-m\téléchargements\action ball 2\Action Ball 2.exe
              [0] Archive type: RAR SFX (self extracting)
              --> Uninstall.exe
              [DETECTION] Is the TR/Spy.Gampass.CV Trojan
              [NOTE] The file was moved to '49209820.qua'!
              C:\Documents and Settings\Tarik\Bureau\récup j-m\téléchargements\action ball 2\THETA.nfo.exe
              [DETECTION] The file contains an executable program that is disguised by a harmless file extension (HIDDENEXT/Crypted)
              [NOTE] The file was moved to '48f19805.qua'!
              C:\Documents and Settings\Tarik\Local Settings\Application Data\Mozilla\Firefox\Profiles\0ngf1b0h.default\Cache\63329BDCd01
              [DETECTION] Contains recognition pattern of the DR/Tool.Reboot.F.128 dropper
              [NOTE] The file was moved to '48df9853.qua'!
              C:\Program Files\Action Ball 2\Uninstall.exe
              [DETECTION] Is the TR/Spy.Gampass.CV Trojan
              [NOTE] The file was moved to '49159914.qua'!
              C:\Program Files\Atomaders 2\Uninstall.exe
              [DETECTION] Is the TR/Spy.Gampass.CV Trojan
              [NOTE] The file was moved to '4915992c.qua'!
              C:\Program Files\Super Granny 4\Uninstall.exe
              [DETECTION] Is the TR/Spy.Gampass.CV Trojan
              [NOTE] The file was moved to '49159b8b.qua'!
              C:\RECYCLER\S-1-5-21-1645522239-2111687655-839522115-1003\Dc34.exe
              [0] Archive type: ZIP SFX (self extracting)
              --> crack_ver1.454.0.exe
              [DETECTION] Is the TR/Dldr.Zlob.Gen Trojan
              [NOTE] The file was moved to '48df9b98.qua'!
              C:\RECYCLER\S-1-5-21-1645522239-2111687655-839522115-1003\Dc33\vav.exe
              [DETECTION] Contains recognition pattern of the PHISH/FraudTool.VistaAntivirus phishing file/email
              [NOTE] The file was moved to '49229b96.qua'!
              C:\WINDOWS\system32\autorun.reg
              [DETECTION] Is the TR/Winreg.AutoRun.A Trojan
              [NOTE] The file was moved to '49209c83.qua'!
              C:\WINDOWS\system32\drivers\sptd.sys
              [WARNING] The file could not be opened!
              Begin scan in 'D:\'
              D:\autorun.reg
              [DETECTION] Is the TR/Winreg.AutoRun.A Trojan
              [NOTE] The file was moved to '49209cd2.qua'!
              Begin scan in 'G:\'
              G:\autorun.reg
              [DETECTION] Is the TR/Winreg.AutoRun.A Trojan
              [NOTE] The file was moved to '49209d30.qua'!
              G:\RECYCLER\S-1-5-21-1645522239-2111687655-839522115-1003\Dg164\crack_ver1.454.0.exe
              [DETECTION] Is the TR/Dldr.Zlob.Gen Trojan
              [NOTE] The file was moved to '490d9d43.qua'!

              End of the scan: jeudi 21 août 2008 00:40
              Used time: 31:26 Minute(s)

              The scan has been done completely.

              8750 Scanning directories
              354249 Files were scanned
              16 viruses and/or unwanted programs were found
              0 Files were classified as suspicious:
              0 files were deleted
              0 files were repaired
              15 files were moved to quarantine
              0 files were renamed
              2 Files cannot be scanned
              354231 Files not concerned
              3597 Archives were scanned
              2 Warnings
              15 Notes

              ------------------

              voici le log de hijackthis

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 20:01:13, on 22/08/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\NetLimiter 2 Monitor\nlsvc.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\oodag.exe
              d:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\NetLimiter 2 Monitor\NLClient.exe
              C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\system32\RunDLL32.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\lclock.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Winamp\winamp.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\Documents and Settings\Tarik\Mes documents\Mes fichiers reçus\HiJackThis.exe

              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
              O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [LClock] lclock.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
              O4 - HKCU\..\Run: [STManager] "C:\Program Files\SpeedTouch\Dr SpeedTouch\drst.exe" -b
              O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
              O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
              O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User '?')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
              O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User '?')
              O4 - HKUS\S-1-5-21-1645522239-2111687655-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
              O4 - HKUS\S-1-5-21-1645522239-2111687655-839522115-1003\..\Run: [STManager] "C:\Program Files\SpeedTouch\Dr SpeedTouch\drst.exe" -b (User '?')
              O4 - HKUS\S-1-5-21-1645522239-2111687655-839522115-1003\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent (User '?')
              O4 - HKUS\S-1-5-21-1645522239-2111687655-839522115-1003\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe (User '?')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
              O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User '?')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
              O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
              O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
              O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
              O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
              O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
              O15 - Trusted Zone: http://*.ibloks.com
              O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Monitor\nlsvc.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
              O23 - Service: ScsiAccess - Unknown owner - d:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
              0
              1. Salut,
                Très bien. Le HiJackT est propre.

                Alors,
                on continue un peu le nettoyage parce que j'ai la nette impression que ton PC cache des cochonneries .....

                > Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...

                > Télécharge MalwareByte's Anti-Malware :
                - Installe le programme puis lance le stp.
                NB : S'il te manque COMCTL32.OCX alors télécharge le ici
                - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
                NB : Si tu as besoin : Tuto

                > Télécharge et installe Ccleaner :
                - Fais les mises à jour puis ferme le programme.
                Si besoin est tu trouveras des Tutoriaux : ici, ici et là.

                > Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
                Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
                puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
                Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

                > Démarre en mode sans échec sans passer par MSconfig: (image). Si problème : tuto ici

                > Lance MalwareByte's Anti-Malware,
                - Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
                - A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
                - après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.

                > Lance Ccleaner,
                - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
                - Dans l'onglet "Nettoyeur" clique sur "Analyse".
                - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
                - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
                N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
                Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

                Après il restera une étape.

                Comment va la bécane ?

                A+
                0
                1. voila, les dernières étapes viennent d'être faites.
                  La machine fonctionne plutôt bien et je dirais même qu'elle semble allez mieux qu'avant ;)

                  merci encore pour ton aide !
                  0
                  1. Salut,
                    OK, mais j'aurais préféré avoir le rapport de MalwareByte's....

                    Enfin....

                    Je te conseille juste de changer de Windows car avec celui-ci tout auras toujours des soucis....

                    Bonne continuation.
                    0