C'est grave docteur?

Celle qui souffre d'un mévhant virus -  
Bonjour docteur,

Voici ce que je n'aime pas chez moi: j'ai un méchant virus sur mon ordi et depuis il est très lent. Je l'ai scanné avec AVG (free edition) mais il n'arrive pas à supprimer le virus.

- Threat cannot be removed by standard user rights. Do you want remove threat as power user?
- Yes

- Quel compte d'utilisateur voulez-vous utiliser pour exécuter ce programme?
- L'utilisateur actuel (administrateur)

- Some files cannot be healed. Access is denied.

J'ai essayé de le faire démarrer en mode sans échec, de le scanner via ma session administrateur ouvrable uniquement en mode sans échec mais rien à faire, il est toujours là.

AVG me donne ceci:
File = HKLM\SYSTEM\ControlSet001\Enum\USB\Vid_054c&Pid_01f8\0C54030B0218\\Capabilities
Resul/Infection = Found Adware.VirusBurst

Que dois-je faire doc????

Merci infiniment pour votre aide et très belle journée
Configuration: Windows XP
Internet Explorer 7.0

12 réponses

  1. Toujours là ;-(

    Coriace ce virus...
    0
    1. Contributeur sécurité
      Salut Celle qui souffre d'un méchant virus lol !!

      commence par faire ceci stp :

      Télécharger sur le bureau malwarebytes à cette adresse :

      https://www.androidworld.fr/

      Voici un tuto pour bien l installer et bien l utiliser :

      https://www.androidworld.fr/

      aide toi bien du tuto pour supprimer correctement ce qu il aura trouvé

      Après l analyse, redémarrer le pc et poste le rapport !!

      ensuite :

      Fais un rapport hijackthis pour que je puisses vérifier les infections de ton pc stp

      Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :

      https://www.androidworld.fr/

      Comment copier/coller le rapport :

      Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

      ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

      Une explication des raccourcis clavier sont illustrés sur mon site web à cette adresse :

      https://www.androidworld.fr/
      -1
      1. Bonjour Geoffrey,

        Merci pour tes suggestions, voici mes résultats d'analyse:

        Malwarebytes' Anti-Malware 1.28
        Version de la base de données: 1139
        Windows 5.1.2600 Service Pack 3

        11/09/2008 20:43:29
        mbam-log-2008-09-11 (20-43-29).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 139592
        Temps écoulé: 1 hour(s), 30 minute(s), 54 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)

        ----------------------

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:52:27, on 11/09/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Acer\eManager\anbmServ.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Acer\eRecovery\Monitor.exe
        C:\WINDOWS\system32\igfxtray.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\acer\epm\epm-dm.exe
        C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\Program Files\Logitech\Video\LogiTray.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\PROGRA~1\AVG\AVG8\avgtray.exe
        C:\Program Files\AirPort\APAgent.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
        C:\Program Files\Logitech\Video\FxSvr2.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Auslogics\AusLogics BoostSpeed\boostspeed.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
        O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O4 - HKLM\..\Run: [LaunchApp] Alaunch
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
        O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
        O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
        O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKLM\..\Run: [AirPort Base Station Agent] "C:\Program Files\AirPort\APAgent.exe"
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [Auslogics BoostSpeed 4] C:\Program Files\Auslogics\AusLogics BoostSpeed\boostspeed.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {3B36B017-7E49-426B-95B0-B5CECD83C2E2} (IfolorUploader Control) - http://chkr-web.ifolor.net/ORDERINGGENERAL/LowRes/app_support/ActiveX/IfolorUploader_chkr.cab
        O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
        O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: avgrsstx.dll
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        0
    2. salut j'ai regarder ton rapport ca supprime s'y O16 - DPF: {3B36B017-7E49-426B-95B0-B5CECD83C2E2} (IfolorUploader Control) - http://chkr-web.ifolor.net/ c un active X je pense que c'est la dou provienne tes virus

      après télécharge ccleaner pour qu'il fasse le tri O16 - DPF: {3B36B017-7E49-426B-95B0-B5CECD83C2E2} (IfolorUploader Control) - http://chkr-web.ifolor.net/
      -1
      1. je pense que la defragmentation de ton disque ferai le plus grand bien a ton ordi aussi
        -1
        1. aprés faitu n scan minusieu avec ton antivirus
          -1
          1. Contributeur sécurité
            Re,

            télécharge combofix (par sUBs) à cette adresse :

            (c est le numéro 5 en bas de la page) : https://www.androidworld.fr/

            et enregistre le sur le Bureau.

            désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

            Voici un tuto pour bien l'installer et savoir l utiliser : https://www.androidworld.fr/

            ensuite envois le rapport et refais un nouveau rapport hijackthis stp
            -1
            1. Rebonsoir Geoffrey,

              Voici le rapport. Merci pour ton aide car là je ne sais vraiment plus quoi faire...

              ComboFix 08-09-10.04 - POINTPROD 2008-09-11 23:02:08.1 - [color=red][b]FAT32[/b][/color]x86
              Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.394 [GMT 2:00]
              Endroit: C:\Documents and Settings\POINTPROD\Bureau\ComboFix.exe
              * Création d'un nouveau point de restauration

              [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
              .

              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
              .

              C:\WINDOWS\system32\autorun.ini
              C:\WINDOWS\system32\drivers\npf.sys
              C:\WINDOWS\system32\packet.dll
              C:\WINDOWS\system32\pthreadVC.dll
              C:\WINDOWS\system32\wpcap.dll
              D:\Autorun.inf

              .
              ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
              .

              -------\Service_NPF

              ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-08-11 to 2008-09-11 ))))))))))))))))))))))))))))))))))))
              .

              2008-09-11 20:51 . 2008-09-11 20:51 <REP> d-------- C:\Program Files\Trend Micro
              2008-09-11 16:17 . 2008-09-11 16:17 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
              2008-09-11 16:17 . 2008-09-11 16:17 <REP> d-------- C:\Documents and Settings\POINTPROD\Application Data\Malwarebytes
              2008-09-11 16:17 . 2008-09-11 16:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
              2008-09-11 16:17 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
              2008-09-11 16:17 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
              2008-09-11 02:58 . 2005-08-24 03:27 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
              2008-09-11 02:58 . 2005-08-24 03:27 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
              2008-09-11 02:58 . 2005-08-24 03:27 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
              2008-09-11 02:58 . 2005-08-24 03:39 <REP> dr------- C:\Documents and Settings\Administrateur\Mes documents
              2008-09-11 02:58 . 2005-08-24 03:27 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
              2008-09-11 02:58 . 2005-08-24 03:39 <REP> dr------- C:\Documents and Settings\Administrateur\Favoris
              2008-09-11 02:58 . 2005-08-24 03:27 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
              2008-09-11 02:58 . 2008-09-11 02:58 <REP> d-------- C:\Documents and Settings\Administrateur
              2008-09-10 23:58 . 2008-09-10 23:58 <REP> d-------- C:\Program Files\Lavasoft
              2008-09-10 23:58 . 2008-09-10 23:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
              2008-09-10 23:57 . 2008-09-10 23:57 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
              2008-09-10 22:38 . 2008-09-10 22:38 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
              2008-09-10 22:38 . 2008-09-10 22:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
              2008-09-10 22:04 . 2008-09-10 22:04 <REP> d-------- C:\Program Files\CCleaner
              2008-09-10 21:27 . 2008-09-10 21:27 <REP> d-------- C:\Documents and Settings\POINTPROD\Application Data\Auslogics
              2008-09-10 21:21 . 2008-09-10 21:21 <REP> d-------- C:\Program Files\Auslogics
              2008-09-01 20:59 . 2008-09-01 20:59 <REP> d--h----- C:\$AVG8.VAULT$
              2008-08-31 19:44 . 2008-08-31 19:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SSScanAppDataDir
              2008-08-28 16:48 . 2008-08-28 16:48 <REP> d-------- C:\WINDOWS\system32\fr
              2008-08-28 16:48 . 2008-08-28 16:48 <REP> d-------- C:\WINDOWS\system32\bits
              2008-08-28 16:48 . 2008-08-28 16:48 <REP> d-------- C:\WINDOWS\l2schemas
              2008-08-28 16:41 . 2008-08-28 16:41 <REP> d-------- C:\WINDOWS\ServicePackFiles
              2008-08-28 16:30 . 2008-08-28 16:31 <REP> d-------- C:\WINDOWS\EHome
              2008-08-17 15:32 . 2008-08-17 15:32 <REP> d-------- C:\Documents and Settings\POINTPROD\Application Data\LinkedIn
              2008-08-17 00:56 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
              2008-08-17 00:56 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
              2008-08-15 02:20 . 2008-08-15 02:20 157,896 --a------ C:\WINDOWS\system32\AirfoilInject3.dll
              2008-08-14 22:19 . 2008-08-14 22:19 <REP> d-------- C:\Program Files\Airfoil
              2008-08-14 11:01 . 2008-04-11 21:05 691,712 --------- C:\WINDOWS\system32\dllcache\inetcomm.dll
              2008-08-14 00:17 . 2008-08-14 00:17 <REP> d-------- C:\Program Files\iPod
              2008-08-14 00:09 . 2008-07-22 20:32 32,000 --a------ C:\WINDOWS\system32\drivers\usbaapl.sys
              2008-08-14 00:02 . 2008-08-14 00:02 <REP> d-------- C:\Program Files\Safari
              2008-08-13 15:20 . 2008-08-13 15:20 33,846 --a------ C:\WINDOWS\system32\SpoonUninstall-dBpoweramp Music Converter.bmp
              2008-08-13 15:20 . 2008-08-13 15:20 13,809 --a------ C:\WINDOWS\system32\SpoonUninstall-dBpoweramp Music Converter.dat
              2008-08-13 13:50 . 2008-08-13 13:50 <REP> d-------- C:\Program Files\Sun

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2008-08-30 16:31 97,928 ----a-w C:\WINDOWS\system32\drivers\avgldx86.sys
              2008-08-13 13:20 5,052,280 ----a-w C:\WINDOWS\system32\SpoonUninstall.exe
              2008-08-07 13:33 --------- d-----w C:\Program Files\Bonjour
              2008-08-07 13:33 --------- d-----w C:\Program Files\AirPort
              2008-07-17 16:41 --------- d-----w C:\Program Files\Fichiers communs\Skype
              2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
              2008-07-07 20:28 253,952 ------w C:\WINDOWS\system32\dllcache\es.dll
              2008-07-03 09:52 10,520 ----a-w C:\WINDOWS\system32\avgrsstx.dll
              2008-06-24 16:44 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
              2008-06-24 16:44 74,240 ------w C:\WINDOWS\system32\dllcache\mscms.dll
              2008-06-24 16:12 295,936 ------w C:\WINDOWS\system32\wmpeffects.dll
              2008-06-24 08:28 3,592,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
              2008-06-23 09:21 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
              2008-06-23 09:21 625,664 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
              2008-06-23 09:20 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
              2008-06-21 05:23 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
              2008-06-20 17:47 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
              2008-06-20 17:47 247,808 ------w C:\WINDOWS\system32\dllcache\mswsock.dll
              2008-06-20 17:47 147,968 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll
              2008-06-20 11:51 361,600 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
              2008-06-20 11:40 138,496 ------w C:\WINDOWS\system32\dllcache\afd.sys
              2008-06-20 11:08 225,856 ------w C:\WINDOWS\system32\dllcache\tcpip6.sys
              2008-06-14 17:33 272,768 ------w C:\WINDOWS\system32\dllcache\bthport.sys
              2008-02-01 15:01 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
              .

              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
              REGEDIT4

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
              "Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-05-30 21718312]
              "LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [2005-06-08 196608]
              "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-10-17 68856]
              "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]
              "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2008-04-14 1695232]
              "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
              "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]
              "Auslogics BoostSpeed 4"="C:\Program Files\Auslogics\AusLogics BoostSpeed\boostspeed.exe" [2008-06-23 361072]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "LaunchApp"="Alaunch" [X]
              "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-06-07 94208]
              "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-06-07 77824]
              "Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2005-06-07 114688]
              "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-08 98394]
              "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-08 688218]
              "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
              "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 59392]
              "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
              "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
              "EPM-DM"="c:\acer\epm\epm-dm.exe" [2005-08-11 200704]
              "ePowerManagement"="C:\Acer\ePM\ePM.exe" [2005-03-15 2893824]
              "LManager"="C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE" [2005-08-19 462848]
              "eRecoveryService"="C:\Program Files\Acer\eRecovery\Monitor.exe" [2005-08-18 352256]
              "HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [2005-01-12 241664]
              "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 221184]
              "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2005-06-08 217088]
              "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
              "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 49152]
              "AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-08-30 1235736]
              "AirPort Base Station Agent"="C:\Program Files\AirPort\APAgent.exe" [2008-05-20 737280]
              "AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-22 116040]
              "High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 C:\WINDOWS\system32\HdAShCut.exe]
              "RTHDCPL"="RTHDCPL.EXE" [2005-08-09 C:\WINDOWS\RTHDCPL.EXE]

              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
              "AppInit_DLLs"=avgrsstx.dll

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
              "msacm.mkdmp3enc"= C:\PROGRA~1\Acer\ACERAR~1\Kernel\Burner\MKDMP3Enc.ACM
              "MSACM.CEGSM"= mobilev.acm

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "%windir%\\system32\\sessmgr.exe"=
              "C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe"=
              "C:\\Program Files\\Messenger\\msmsgs.exe"=
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
              "C:\\StubInstaller.exe"=
              "C:\\Program Files\\FileMaker\\FileMaker Pro 8.5\\FileMaker Pro.exe"=
              "C:\\Program Files\\Zattoo\\zattood.exe"=
              "C:\\Program Files\\Zattoo\\Zattoo1.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
              "C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
              "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
              "C:\\Program Files\\AirPort\\APAgent.exe"=
              "C:\\Program Files\\iTunes\\iTunes.exe"=
              "C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe"=
              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
              "C:\\Program Files\\Airfoil\\Airfoil.exe"=
              "C:\\Program Files\\Airfoil\\AirfoilSpeakers.exe"=
              "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
              "5353:UDP"= 5353:UDP:Bonjour

              R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-08-30 97928]
              R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-08-30 231704]
              R2 EpmPsd;Acer EPM Power Scheme Driver;C:\WINDOWS\system32\drivers\epm-psd.sys [2004-07-19 4096]
              R2 EpmShd;Acer EPM System Hardware Driver;C:\WINDOWS\system32\drivers\epm-shd.sys [2005-04-07 78208]
              R2 int15.sys;int15.sys;C:\Program Files\Acer\eRecovery\int15.sys [2005-01-13 69632]
              R2 osaio;osaio;C:\WINDOWS\system32\drivers\osaio.sys [2005-06-30 7296]
              R2 osanbm;osanbm;C:\WINDOWS\system32\drivers\osanbm.sys [2005-01-14 4010]
              S3 cac65d3e-c95e-456c-a773-41ed80f10f0a;cac65d3e-c95e-456c-a773-41ed80f10f0a;E:\Player\cds300.dll [ ]
              S3 MBAMSwissArmy;MBAMSwissArmy;C:\WINDOWS\system32\drivers\mbamswissarmy.sys [2008-09-10 38528]

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1e08034c-ab02-11db-93c9-0013ce74ba22}]
              \Shell\AutoRun\command - F:\LaunchU3.exe -a

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6b47e838-5f9f-11db-9342-0013ce74ba22}]
              \Shell\AutoRun\command - F:\setupSNK.exe

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cff4dc42-07a9-11dd-9617-0013ce74ba22}]
              \Shell\AutoRun\command - F:\JAEGER-LECOULTRE.EXE

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ff18e966-c694-11db-941a-0013ce74ba22}]
              \Shell\AutoRun\command - RavMon.exe
              \Shell\explore\Command - RavMon.exe -e
              \Shell\open\Command - RavMon.exe
              .
              Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
              .
              .
              ------- Supplementary Scan -------
              .
              FireFox -: Profile - C:\Documents and Settings\POINTPROD\Application Data\Mozilla\Firefox\Profiles\zqq1vcz8.default\
              FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.ch/
              .

              **************************************************************************

              catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-09-11 23:07:50
              Windows 5.1.2600 Service Pack 3 FAT NTAPI

              Balayage processus cach‚s ...

              Balayage cach‚ autostart entries ...

              Balayage des fichiers cach‚s ...

              Scan termin‚ avec succŠs
              Les fichiers cach‚s: 0

              **************************************************************************
              .
              ------------------------ Other Running Processes ------------------------
              .
              C:\PROGRAM FILES\INTEL\WIRELESS\BIN\EVTENG.EXE
              C:\PROGRAM FILES\INTEL\WIRELESS\BIN\S24EVMON.EXE
              C:\PROGRAM FILES\LAVASOFT\AD-AWARE\AAWSERVICE.EXE
              C:\ACER\EMANAGER\ANBMSERV.EXE
              C:\PROGRAM FILES\FICHIERS COMMUNS\APPLE\MOBILE DEVICE SUPPORT\BIN\APPLEMOBILEDEVICESERVICE.EXE
              C:\PROGRAM FILES\AVG\AVG8\AVGWDSVC.EXE
              C:\PROGRAM FILES\BONJOUR\MDNSRESPONDER.EXE
              C:\PROGRAM FILES\ACER\ACER ARCADE\KERNEL\TV\CLCAPSVC.EXE
              C:\PROGRAM FILES\ACER\ACER ARCADE\KERNEL\CLML_NTSERVICE\CLMLSERVER.EXE
              C:\PROGRAM FILES\ACER\ACER ARCADE\KERNEL\CLML_NTSERVICE\CLMLSERVICE.EXE
              C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
              C:\WINDOWS\SYSTEM32\HPZIPM12.EXE
              C:\PROGRAM FILES\INTEL\WIRELESS\BIN\REGSRVC.EXE
              C:\PROGRAM FILES\CYBERLINK\SHARED FILES\RICHVIDEO.EXE
              C:\PROGRAM FILES\ACER\ACER ARCADE\KERNEL\TV\CLSCHED.EXE
              C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
              C:\Program Files\Logitech\Video\FxSvr2.exe
              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              C:\PROGRAM FILES\AVG\AVG8\AVGRSX.EXE
              C:\PROGRA~1\AVG\AVG8\avgscanx.exe
              .
              **************************************************************************
              .
              Temps d'accomplissement: 2008-09-11 23:11:03 - machine was rebooted
              ComboFix-quarantined-files.txt 2008-09-11 21:10:48

              Pre-Run: 21,991,129,088 octets libres
              Post-Run: 22,019,276,800 octets libres

              238 --- E O F --- 2008-09-11 00:49:37

              Je me réjouis de te lire...

              A tout de suite
              0
          2. Contributeur sécurité
            ok maintenant refais un nouveau rapport hijackthis stp
            -1
            1. Wallah:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 23:31:57, on 11/09/2008
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Acer\eManager\anbmServ.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
              C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
              C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\system32\HPZipm12.exe
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
              C:\WINDOWS\system32\igfxtray.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\acer\epm\epm-dm.exe
              C:\Program Files\Acer\eRecovery\Monitor.exe
              C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
              C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
              C:\WINDOWS\system32\LVCOMSX.EXE
              C:\Program Files\Logitech\Video\LogiTray.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\PROGRA~1\AVG\AVG8\avgtray.exe
              C:\Program Files\AirPort\APAgent.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
              C:\Program Files\Logitech\Video\FxSvr2.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Auslogics\AusLogics BoostSpeed\boostspeed.exe
              C:\WINDOWS\explorer.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\AVG\AVG8\avgrsx.exe
              C:\Program Files\AVG\AVG8\avgrsx.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
              O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
              O4 - HKLM\..\Run: [LaunchApp] Alaunch
              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
              O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
              O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
              O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
              O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
              O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
              O4 - HKLM\..\Run: [AirPort Base Station Agent] "C:\Program Files\AirPort\APAgent.exe"
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [Auslogics BoostSpeed 4] C:\Program Files\Auslogics\AusLogics BoostSpeed\boostspeed.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {3B36B017-7E49-426B-95B0-B5CECD83C2E2} (IfolorUploader Control) - http://chkr-web.ifolor.net/ORDERINGGENERAL/LowRes/app_support/ActiveX/IfolorUploader_chkr.cab
              O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
              O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O20 - AppInit_DLLs: avgrsstx.dll
              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
              O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
              O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              0
          3. Contributeur sécurité
            ok relance hijackthis en cliquant sur scan only et coches ces lignes stp :

            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O16 - DPF: {3B36B017-7E49-426B-95B0-B5CECD83C2E2} (IfolorUploader Control) - http://chkr-web.ifolor.net/
            O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab

            puis tu cliques sur fix checked.

            vas aussi faire la mise à niveau d adobe reader : https://get2.adobe.com/reader/otherversions/

            est ce que tu as encore des problemes ??
            -1
            1. Contributeur sécurité
              Option 1 - Recherche :

              télécharge smitfraudfix et enregistre le sur le bureau à cette adresse (c est le numéro 2 en bas de la page) :

              https://www.androidworld.fr/

              Ensuite double clique sur smitfraudfix puis exécuter

              Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

              copier/coller le rapport dans la réponse.

              (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
              cet utilitaire pourrait arrêter des logiciels de sécurité.)
              -1
              1. Bonjour Geoffrey,

                Le programme que tu m'as proposé "rencontre une erreur et doit fermer", je l'ai relancé plusieurs fois mais je rencontre à chque fois le même problème, peut-être dû à mon virus???
                0
            2. Contributeur sécurité
              Salut !!

              Option 2 - Nettoyage :

              Redémarrer l'ordinateur en mode sans échec (tapoter rapidement la touche F8 au boot pour obtenir le menu des options avancées).

              Double cliquer sur smitfraudfix

              Sélectionner 2 pour supprimer les fichiers responsables de l'infection.

              A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

              Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

              Enregistre le rapport sur ton bureau

              ensuite :

              toujours en mode sans échec, fais une analyse complete avec malwarebytes

              enregsitre le rapport après la suppression sur le bureau

              ensuite :

              redémarre en mode normal et poste les rapport de smitfraudfix et malwarebytes stp
              -1