"you have a security problem"

Résolu
Bonjour,
J'ai depuis cet après-midi un message dans la barre des taches me disant "you have a security problem" qui apparait toutes les 30 secondes. Aucun résultat avec un scan avast. J'ai lu certaines choses sur ce forum à propos d'un phénomène semblable et j'aurais aimé savoir si j'avais juste besoin de faire un scan avec MBAM ou si il y a une autre manip à faire.
Si vous voulez un rapport HijackThis dites le moi.

Merci d'avance.

34 réponses

Résumé de la discussion

Un problème récurrent s'affiche dans la barre des tâches avec le message 'you have a security problem', apparaissant toutes les 30 secondes et persistant malgré un scan Avast. Plusieurs conseils évoquent des outils et méthodes de détection et de nettoyage, notamment des scans avec MBAM et l’utilisation de HijackThis pour générer des rapports. Des procédures complémentaires recommandent des utilitaires comme SDFix, OTMoveIt, et des manipulations en mode sans échec, avec des rapports à copier-coller et des redémarrages obligés pour terminer le nettoyage. Certaines étapes exigent des précautions pour éviter la perte de données et devront être suivies étape par étape afin d’éviter des dommages involontaires au système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !!

    oui fais un rapport hijackthis stp
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:50:47, on 17/09/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
      C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Program Files\QuickTime\QTTask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\documents and settings\cappy\local settings\application data\aawsque.exe
      C:\DOCUME~1\Cappy\LOCALS~1\Temp\a.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\DOCUME~1\Cappy\LOCALS~1\Temp\d.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Cappy\Bureau\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
      O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [aawsque] "c:\documents and settings\cappy\local settings\application data\aawsque.exe" aawsque
      O4 - HKCU\..\Run: [Somefox] C:\DOCUME~1\Cappy\LOCALS~1\Temp\a.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
      O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
      0
      1. Contributeur sécurité
        tu as pas mal d infections..commence par faire ceci stp :

        télécharge sur le bureau Navilog1 à cette adresse (c est le numéro 1 en bas de la page) : https://www.androidworld.fr/

        Si votre antivirus s'affole , le désactiver
        =sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
        =sous XP : double-clic dessus pour l'installer et le lancer

        Quand installé
        = taper F
        = Appuyer sur une touche jusqu' arriver aux options
        = Choisir Recherche ( = taper 1 )
        ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

        un rapport : fixnavi.txt
        dans ==> C :
        le copier et le coller dans la réponse
        0
        1. Search Navipromo version 3.6.5 commencé le 17/09/2008 à 15:59:21,04

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Cappy"

          Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.13
          Système de fichiers : NTFS

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          Favorit

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Cappy\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Cappy\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Cappy\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Cappy\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Cappy\locals~1\applic~1" :

          aawsque.dat trouvé !
          aawsque.exe trouvé !
          aawsque_nav.dat trouvé !
          aawsque_navps.dat trouvé !

          * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group trouvé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 17/09/2008 à 16:05:29,17 ***

          Voillà
          0
          1. Contributeur sécurité
            ok maintenant fais ceci stp :

            - Double-Clic navilog1
            - Choisir cette fois option 2 taper 2
            note : le bureau disparaît
            -redémarrage du pc
            - mettre le rapport dans la réponse

            ensuite :

            Télécharge Toolbar-S&D (Team IDN) sur ton Bureau à cette adresse :

            (c est le numéro 6 en bas de la page) : https://www.androidworld.fr/

            * Lance l'installation du programme en exécutant le fichier téléchargé.
            * Double-clique maintenant sur le raccourci de Toolbar-S&D.
            * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
            * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
            * Poste le rapport généré. (C:\TB.txt)
            0
            1. voila le premier rapport

              Clean Navipromo version 3.6.5 commencé le 17/09/2008 à 16:10:57,34

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "Cappy"

              Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.13
              Système de fichiers : NTFS

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              Nettoyage exécuté au redémarrage de l'ordinateur

              *** fsbl1.txt non trouvé ***
              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans "C:\WINDOWS\System32" *

              * Suppression dans "C:\Documents and Settings\Cappy\locals~1\applic~1" *

              * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

              *** Suppression dossiers dans "C:\WINDOWS" ***

              *** Suppression dossiers dans "C:\Program Files" ***

              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

              *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Cappy\applic~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Cappy\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Cappy\menudm~1\progra~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

              *** Suppression fichiers ***

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\Cappy\locals~1\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans "C:\WINDOWS\system32" *

              * Dans "C:\Documents and Settings\Cappy\locals~1\applic~1" *

              aawsque.exe trouvé !
              Copie aawsque.exe réalisée avec succès !
              aawsque.exe supprimé !

              aawsque.dat trouvé !
              Copie aawsque.dat réalisée avec succès !
              aawsque.dat supprimé !

              aawsque_nav.dat trouvé !
              Copie aawsque_nav.dat réalisée avec succès !
              aawsque_nav.dat supprimé !

              aawsque_navps.dat trouvé !
              Copie aawsque_navps.dat réalisée avec succès !
              aawsque_navps.dat supprimé !

              C:\WINDOWS\prefetch\aawsque*.pf trouvé !
              Copie C:\WINDOWS\prefetch\aawsque*.pf réalisée avec succès !
              C:\WINDOWS\prefetch\aawsque*.pf supprimé !

              * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

              *** Sauvegarde du Registre vers dossier Safebackup ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup supprimé !
              Certificat Electronic-Group supprimé !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit supprimé !
              Certificat Sunny-Day-Design-Ltdt absent !

              *** Nettoyage terminé le 17/09/2008 à 16:16:47,62 ***
              0
              1. et le deuxieme

                -----------\\ ToolBar S&D 1.2.0 XP/Vista

                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2400+ )
                BIOS : Phoenix - AwardBIOS v6.00PG
                USER : Cappy ( Administrator )
                BOOT : Normal boot
                Antivirus : avast! antivirus 4.8.1229 [VPS 080916-0] 4.8.1229 (Activated)
                A:\ (USB)
                C:\ (Local Disk) - NTFS - Total : 61 Go Free : 10 Go
                D:\ (CD or DVD)
                E:\ (CD or DVD) - CDFS - Total : 0 Go Free : 0 Go
                F:\ (CD or DVD)
                G:\ (CD or DVD)

                "C:\ToolBar SD" ( MAJ : 14-09-2008|23:30 )
                Option : [1] ( 17/09/2008|16:21 )

                -----------\\ Recherche de Fichiers / Dossiers ...

                C:\Program Files\DAEMON Tools Toolbar
                C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                C:\Program Files\DAEMON Tools Toolbar\Resources
                C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

                --------------------\\ Recherche d'autres infections

                --------------------\\ Cracks & Keygens ..

                C:\DOCUME~1\Cappy\Mes documents\Jeux\Empire Earth 2\Empire.Earth.2.FRENCH-ReVOLVeR.Crackfix.Shared.By.T.U.A.by.eMule-Paradise.com
                C:\DOCUME~1\Cappy\Mes documents\Jeux\Empire Earth 2\Empire.Earth.2.FRENCH-ReVOLVeR.Crackfix.Shared.By.T.U.A.by.eMule-Paradise.com.rar
                C:\DOCUME~1\Cappy\Mes documents\Jeux\Empire Earth 2\Empire.Earth.2.FRENCH-ReVOLVeR.Crackfix.Shared.By.T.U.A.by.eMule-Paradise.com\ReVOLVeR
                C:\DOCUME~1\Cappy\Mes documents\Jeux\Empire Earth 2\Empire.Earth.2.FRENCH-ReVOLVeR.Crackfix.Shared.By.T.U.A.by.eMule-Paradise.com\ReVOLVeR\EE2.exe
                C:\DOCUME~1\Cappy\Mes documents\Jeux\Pes 2008\Crack and Registration
                C:\DOCUME~1\Cappy\Mes documents\Jeux\Pes 2008\Crack and Registration\Serial number.txt
                C:\DOCUME~1\Cappy\Mes documents\Logiciels\nero\Keygen Nero 8.0.3.rar
                C:\DOCUME~1\Cappy\Mes documents\Tablatures\F\Faith No More - Crack Hitler.gp3
                C:\DOCUME~1\Cappy\Mes documents\Tablatures\L\Limp Bizkit - Crack Addict.gp4
                C:\DOCUME~1\Cappy\Mes documents\Tablatures\P\Pixies - Crackity Jones.gp3
                C:\DOCUME~1\Cappy\Recent\Crack and Registration.lnk
                C:\DOCUME~1\Cappy\Recent\Keygen.lnk

                1 - "C:\ToolBar SD\TB_1.txt" - 17/09/2008|16:24 - Option : [1]

                -----------\\ Fin du rapport a 16:24:40,54
                0
                1. Contributeur sécurité
                  ok maintenant :

                  Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                  ! Ne ferme pas la fenêtre lors de la suppression !
                  Un rapport sera généré, poste son contenu ici.

                  NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                  Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                  Tape explorer puis valide.

                  ensuite :

                  Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

                  (c est le numéro 8 en bas de la page) : https://www.androidworld.fr/

                  Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur ton disque C:.

                  /!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

                  Choisir son compte, pas celui de l'Administrateur ou autre.

                  Dérouler la liste des instructions ci-dessous :
                  • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                  • Appuyer sur Y pour commencer le processus de nettoyage.
                  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                  • Appuyer sur une touche pour redémarrer le PC.
                  • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                  • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
                  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                  • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum

                  et ensuite refais un nouveau rapport hijackthis stp
                  0
                  1. le premier rapport

                    -----------\\ ToolBar S&D 1.2.0 XP/Vista

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2400+ )
                    BIOS : Phoenix - AwardBIOS v6.00PG
                    USER : Cappy ( Administrator )
                    BOOT : Normal boot
                    Antivirus : avast! antivirus 4.8.1229 [VPS 080916-0] 4.8.1229 (Activated)
                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total : 61 Go Free : 10 Go
                    D:\ (CD or DVD)
                    E:\ (CD or DVD) - CDFS - Total : 0 Go Free : 0 Go
                    F:\ (CD or DVD)
                    G:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 14-09-2008|23:30 )
                    Option : [2] ( 17/09/2008|16:30 )

                    -----------\\ SUPPRESSION

                    Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                    Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                    Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                    Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                    Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                    Supprime! - C:\Program Files\DAEMON Tools Toolbar

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="https://www.msn.com/fr-fr/"

                    --------------------\\ Recherche d'autres infections

                    --------------------\\ Cracks & Keygens ..

                    C:\DOCUME~1\Cappy\Mes documents\Jeux\Empire Earth 2\Empire.Earth.2.FRENCH-ReVOLVeR.Crackfix.Shared.By.T.U.A.by.eMule-Paradise.com
                    C:\DOCUME~1\Cappy\Mes documents\Jeux\Empire Earth 2\Empire.Earth.2.FRENCH-ReVOLVeR.Crackfix.Shared.By.T.U.A.by.eMule-Paradise.com.rar
                    C:\DOCUME~1\Cappy\Mes documents\Jeux\Empire Earth 2\Empire.Earth.2.FRENCH-ReVOLVeR.Crackfix.Shared.By.T.U.A.by.eMule-Paradise.com\ReVOLVeR
                    C:\DOCUME~1\Cappy\Mes documents\Jeux\Empire Earth 2\Empire.Earth.2.FRENCH-ReVOLVeR.Crackfix.Shared.By.T.U.A.by.eMule-Paradise.com\ReVOLVeR\EE2.exe
                    C:\DOCUME~1\Cappy\Mes documents\Jeux\Pes 2008\Crack and Registration
                    C:\DOCUME~1\Cappy\Mes documents\Jeux\Pes 2008\Crack and Registration\Serial number.txt
                    C:\DOCUME~1\Cappy\Mes documents\Logiciels\nero\Keygen Nero 8.0.3.rar
                    C:\DOCUME~1\Cappy\Mes documents\Tablatures\F\Faith No More - Crack Hitler.gp3
                    C:\DOCUME~1\Cappy\Mes documents\Tablatures\L\Limp Bizkit - Crack Addict.gp4
                    C:\DOCUME~1\Cappy\Mes documents\Tablatures\P\Pixies - Crackity Jones.gp3
                    C:\DOCUME~1\Cappy\Recent\Crack and Registration.lnk
                    C:\DOCUME~1\Cappy\Recent\Keygen.lnk

                    1 - "C:\ToolBar SD\TB_1.txt" - 17/09/2008|16:24 - Option : [1]
                    2 - "C:\ToolBar SD\TB_2.txt" - 17/09/2008|16:32 - Option : [2]

                    -----------\\ Fin du rapport a 16:32:32,32
                    0
                    1. et le hijackthis

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 16:57:28, on 17/09/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\System32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                      C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
                      C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\QuickTime\QTTask.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Documents and Settings\Cappy\Bureau\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll (file missing)
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
                      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                      O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
                      O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                      O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
                      O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
                      0
                      1. rapport SDFix

                        [b]SDFix: Version 1.226 [/b]
                        Run by Cappy on 17/09/2008 at 16:45

                        Microsoft Windows XP [version 5.1.2600]
                        Running From: C:\SDFix

                        [b]Checking Services [/b]:

                        Restoring Default Security Values
                        Restoring Default Hosts File

                        Rebooting

                        [b]Checking Files [/b]:

                        Trojan Files Found:

                        C:\WINDOWS\system32\msxml71.dll - Deleted

                        Folder C:\Documents and Settings\Cappy\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#w*w.redtube.com - Removed

                        Removing Temp Files

                        [b]ADS Check [/b]:

                        [b]Final Check [/b]:

                        catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2008-09-17 16:51:07
                        Windows 5.1.2600 Service Pack 2 NTFS

                        scanning hidden processes ...

                        scanning hidden services & system hive ...

                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                        "s1"=dword:2df9c43f
                        "s2"=dword:110480d0
                        "h0"=dword:00000001

                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                        "p0"="C:\Program Files\DAEMON Tools Lite\"
                        "h0"=dword:00000000
                        "khjeh"=hex:16,58,da,46,ea,7a,4c,40,15,e9,7c,1a,17,cf,6c,01,00,1c,e5,cb,58,..

                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                        "a0"=hex:20,01,00,00,86,7c,09,ac,8e,3a,e4,87,7a,78,54,40,56,32,f1,34,68,..
                        "khjeh"=hex:37,84,11,4c,c7,37,10,1d,10,90,41,92,3b,83,60,7c,71,e2,c6,77,f4,..

                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                        "khjeh"=hex:f0,b7,ac,2d,a5,43,15,1d,fc,d6,fa,61,22,be,89,6b,6f,ec,41,34,e3,..

                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
                        "khjeh"=hex:3b,65,bf,fd,ad,c9,c4,07,c6,c2,db,9b,83,34,0f,1b,7a,11,15,f8,ba,..
                        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                        "p0"="C:\Program Files\DAEMON Tools Lite\"
                        "h0"=dword:00000000
                        "khjeh"=hex:16,58,da,46,ea,7a,4c,40,15,e9,7c,1a,17,cf,6c,01,00,1c,e5,cb,58,..

                        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                        "a0"=hex:20,01,00,00,86,7c,09,ac,8e,3a,e4,87,7a,78,54,40,56,32,f1,34,68,..
                        "khjeh"=hex:37,84,11,4c,c7,37,10,1d,10,90,41,92,3b,83,60,7c,71,e2,c6,77,f4,..

                        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                        "khjeh"=hex:f0,b7,ac,2d,a5,43,15,1d,fc,d6,fa,61,22,be,89,6b,6f,ec,41,34,e3,..

                        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
                        "khjeh"=hex:3b,65,bf,fd,ad,c9,c4,07,c6,c2,db,9b,83,34,0f,1b,7a,11,15,f8,ba,..

                        scanning hidden registry entries ...

                        scanning hidden files ...

                        scan completed successfully
                        hidden processes: 0
                        hidden services: 0
                        hidden files: 0

                        [b]Remaining Services [/b]:

                        Authorized Application Key Export:

                        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                        "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
                        "C:\\Jeux\\Sierra\\Empire Earth II\\EE2.exe"="C:\\Jeux\\Sierra\\Empire Earth II\\EE2.exe:*:Enabled:Empire Earth II"
                        "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                        "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                        "C:\\wamp\\bin\\apache\\apache2.2.8\\bin\\httpd.exe"="C:\\wamp\\bin\\apache\\apache2.2.8\\bin\\httpd.exe:*:Enabled:Apache HTTP Server"
                        "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
                        "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

                        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                        "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                        "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                        [b]Remaining Files [/b]:

                        File Backups: - C:\SDFix\backups\backups.zip

                        [b]Files with Hidden Attributes [/b]:

                        Fri 18 Jul 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\be077a0a5c65554c0fa221a5c8a0529b\BIT3.tmp"
                        Fri 18 Jul 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f7db876e78b88fd8276fd7d29cb7e4eb\BIT1.tmp"

                        [b]Finished![/b]

                        0
                        1. Contributeur sécurité
                          Comment se fait il que tu ne peux pas poster le rapport de SDfix ??^^

                          télécharge OtMoveIt

                          Télécharge OTMoveIt (de Old_Timer) sur ton Bureau à cette adresse :

                          (c est le numéro 7 en bas de la page) : https://www.androidworld.fr/

                          Double-clique sur OTMoveIt.exe pour le lancer.
                          Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
                          Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

                          c:\program files\daemon tools toolbar\dttoolbar.dll

                          clique sur MoveIt! pour lancer la suppression.
                          Le résultat apparaitra dans le cadre "Results".
                          Clique sur Exit pour fermer.
                          Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                          Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

                          ensuite :

                          Fix.reg

                          Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisi nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en gras dans la citation ci-dessous (copie tout d'un trait sans les barres(x)) :

                          XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

                          REGEDIT4

                          [-HKEY_CLASSES_ROOT\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                          "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-


                          XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                          Note : Regedit4 est sur la premiere ligne dans le bloc note et il y a une ligne blanche a la fin.
                          Puis click sur "fichier"/"enregistrer sous" :
                          dans : sur le bureau
                          Nom du fichier : fix.reg
                          Type de fichier : "tous les fichiers"
                          clique sur "enregistrer"

                          ca doit ressembler à ca une fois enregistré :

                          https://i39.servimg.com/u/f39/12/79/94/93/fixreg10.jpg

                          double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                          Si c'est bien le cas, clique sur "oui"

                          ensuite redémarre le pc et refais un nouveau rapport hijackthis stp
                          0
                          1. Contributeur sécurité
                            Je dois m absenter 1h ou 2, je vérifierai tes rapports dès mon retour pour te donner la suite....

                            @+
                            0
                            1. je ne peux pas l'afficher parce que le forum ne veut pas ajouter mon message... :s
                              ok je te fais la suite

                              EDIT : il y est maintenant.
                              0
                              1. rapport OTMoveIt

                                File/Folder c:\program files\daemon tools toolbar\dttoolbar.dll not found.

                                OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09172008_171814
                                0
                                1. et le HiJackThis

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 17:36:56, on 17/09/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\System32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                  C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
                                  C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                  C:\Program Files\QuickTime\QTTask.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Documents and Settings\Cappy\Bureau\HiJackThis.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\WINDOWS\system32\wuauclt.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
                                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                  O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
                                  O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
                                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                  O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
                                  O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
                                  0
                                  1. Contributeur sécurité
                                    ok maintenant fais ceci pour etre sure :

                                    Télécharge et enregistre Clean:

                                    (c est le numéro 9 en bas de la page) : https://www.androidworld.fr/

                                    Ne double-clique pas directement sur le fichier clean.zip !! Pour cela, fais un clic droit puis dans le menu déroulant, choisis décompresser tout ou extraire tout. Ceci doit créer un nouveau dossier nommé clean.

                                    Double-clique sur le nouveau dossier clean

                                    Dans la liste, tu dois avoir clean.cmd (le .cmd peut ne pas être présent chez toi).

                                    Double-clique sur clean.cmd.

                                    Un menu s'ouvre... Choisis l'option 1 en tappant sur la touche 1 de ton clavier.

                                    Appuies sur la touche entrée pour valider.

                                    Une fois l analyse terminée.. un rapport va s'ouvrir sur le bloc-note.

                                    copier/coller le rapport dans la nouvelle réponse.
                                    0
                                    1. alors je n'ai pas eu de rapport sur bloc note (a moins que ce soit quelques lignes dans la console) sinon ça m'envoie vers http://upload.malekal.com/ .
                                      0
                                      1. Contributeur sécurité
                                        fais ceci stp :

                                        -redémarrer en mode sans échec..
                                        -ouvrir clean
                                        -choisir option 2
                                        -si un rapport s ouvre, l enregistrer sur ton bureau
                                        -ensuite redémarre en mode normal et poste le rapport dans la réponse

                                        et ensuite refais un nouveau rapport hijackthis
                                        0
                                        1. meme probleme que tout à l'heure...
                                          voici un screen http://www.noelshack.com/uploads/img090852.PNG (si ça peut aider)
                                          0
                                          • 1
                                          • 2