Pb: "heuristics Reserved"

Bonjour,
J'ai remarqué que mon pc commençait à ramer, notamment au moment de l'éteindre, il faut attendre environ 5 min pour que la fenêtre apparaisse. J'ai fait un scan avec Malwarebyte qui a détecté une dizaine de fichiers" heuristics reserved" le problème c'est qu'ils semblent revenir après chaque suppression et j'ai toujours des problèmes pour éteindre mon pc.
Que dois-je faire?
Merci d'avance,
Amel.
Configuration: Windows XP
Firefox 3.0.1

47 réponses

Résumé de la discussion

Un ordinateur présente des lenteurs et une extinction retardée, avec Malwarebytes qui détecte des fichiers heuristiques réservés réapparaissant après suppression et un démarrage devenu long et hésitant. Plusieurs approches évoquent des outils de nettoyage et de diagnostic comme Elibagla, OTMoveIt2 et HijackThis, afin d’identifier les éléments potentiellement malveillants et de générer des rapports exploitables. Des rapports détaillés listent des exécutables et des clés de registre suspectes, et décrivent des difficultés à télécharger ces outils ou à démarrer en mode sans échec. En cas de complications supplémentaires, certains échanges signalent des plantages après tentative de redémarrage et des blocages qui compliquent l’accès au bureau, ce qui suggère une intervention plus poussée ou une réinstallation.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !!

    essais ceci :

    Rends toi sur ce site :
    http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    tout en bas de cette page tu trouveras un outil
    à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
    installe ce fichier sur le Bureau.
    ensuite double-clic sur Elibagla.exe
    >laisse la case "eliminar ficheros automaticamente" coché
    >clique sur"explorar"
    >laisse-le travailler

    Redémarre en mode sans échec,

    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    relance 2 fois elibagla

    redémarre en mode normal

    >poste le rapport final qui sera dans c:\infosat.txt
    1
    1. Merci pour la rapidité!
      Je te poste le rapport malwarebyrte parce que le lien hijack fait planter mon pc,
      voici
      Malwarebytes' Anti-Malware 1.25
      Version de la base de données: 1090
      Windows 5.1.2600 Service Pack 3

      21:04:30 17/09/2008
      mbam-log-09-17-2008 (21-04-24).txt

      Type de recherche: Examen rapide
      Eléments examinés: 45904
      Temps écoulé: 4 minute(s), 39 second(s)

      Processus mémoire infecté(s): 3
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 1
      Elément(s) de données du Registre infecté(s): 1
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 5

      Processus mémoire infecté(s):
      C:\Documents and Settings\Amel\Local Settings\Application Data\lsass.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.
      C:\Documents and Settings\Amel\Local Settings\Application Data\services.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.
      C:\Documents and Settings\Amel\Local Settings\Application Data\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tok-cirrhatus (Heuristics.Reserved.Word.Exploit) -> No action taken.

      Elément(s) de données du Registre infecté(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> No action taken.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Documents and Settings\Amel\Local Settings\Application Data\csrss.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.
      C:\Documents and Settings\Amel\Local Settings\Application Data\lsass.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.
      C:\Documents and Settings\Amel\Local Settings\Application Data\services.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.
      C:\Documents and Settings\Amel\Local Settings\Application Data\smss.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.
      C:\Documents and Settings\Amel\Local Settings\Application Data\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.
      0
      1. Voici le rapport hijackthis
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 00:24:46, on 18/09/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
        C:\WINDOWS\system32\lxcrcoms.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
        C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe
        C:\WINDOWS\Explorer.exe
        C:\Program Files\Apoint\Apoint.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\ICO.EXE
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
        C:\Program Files\Sony\ISB Utility\ISBMgr.exe
        C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Lexmark 2400 Series\ezprint.exe
        C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrUI.exe
        C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
        C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Apoint\Apntex.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\InterVideo\WinDVD\WinDVD.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com/fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\eksplorasi.exe"
        O1 - Hosts: <!doctype html public "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">
        O1 - Hosts: <html><head><title>Yahoo! - 503 Service Temporarily Unavailable</title><style>
        O1 - Hosts: /* nn4 hide */
        O1 - Hosts: /*/*/
        O1 - Hosts: body {font:small/1.2em arial,helvetica,clean,sans-serif;font:x-small;text-align:center;}table {font-size:inherit;font:x-small;}
        O1 - Hosts: html>body {font:83%/1.2em arial,helvetica,clean,sans-serif;}input {font-size:100%;vertical-align:middle;}p, form {margin:0;padding:0;}
        O1 - Hosts: p {padding-bottom:6px;margin-bottom:10px;}#doc {width:48.5em;margin:0 auto;border:1px solid #fff;text-align:center;}#ygma {text-align:right;margin-bottom:53px}
        O1 - Hosts: h1 {font-size:135%;text-align:center;margin:0 0 15px;}legend {display:none;}fieldset {border:0 solid #fff;padding:.8em 0 .8em 4.5em;}
        O1 - Hosts: form {position:relative;background:#eee;margin-bottom:15px;border:1px solid #ccc;border-width:1px 0;}
        O1 - Hosts: form span {position:absolute;left:70%;top:.8em;}form a {font:78%/1.2em arial;display:block;padding-left:.8em;white-space:nowrap;background: url(http://us.i1.yimg.com/us.yimg.com/i/s/bullet.gif no-repeat left center;}
        O1 - Hosts: form .sep {display:none;}.more {text-align:center;}#ft {padding-top:10px;border-top:1px solid #999;}#ft p {text-align:center;font:78% arial;}
        O1 - Hosts: /* end nn4 hide */
        O1 - Hosts: </style></head>
        O1 - Hosts: <body><div id="doc">
        O1 - Hosts: <div id="ygma"><a href="http://us.rd.yahoo.com/503/*https://fr.yahoo.com/?p=us"><img
        O1 - Hosts: src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif
        O1 - Hosts: width=147 height=31 border=0 alt="Yahoo!"></a><div><a
        O1 - Hosts: href="http://us.rd.yahoo.com/503/*https://fr.yahoo.com/?p=us">Yahoo!</a>
        O1 - Hosts: - <a href="http://us.rd.yahoo.com/503/*https://help.yahoo.com/kb/account">Help</a></div></div>
        O1 - Hosts: <div id="bd"><h1>Sorry, Service Temporarily Unavailable.</h1>
        O1 - Hosts: The server is temporarily unable to service your
        O1 - Hosts: request due to maintenance downtime or capacity
        O1 - Hosts: problems. Please try again later.
        O1 - Hosts: <P>Additionally, a 503 Service Temporarily Unavailable
        O1 - Hosts: error was encountered while trying to use an ErrorDocument to handle the request.
        O1 - Hosts: <p>Please check the URL for proper spelling and capitalization. If
        O1 - Hosts: you're having trouble locating a destination on Yahoo!, try visiting the
        O1 - Hosts: <strong><a
        O1 - Hosts: href="http://us.rd.yahoo.com/503/*https://fr.yahoo.com/?p=us">Yahoo! home
        O1 - Hosts: page</a></strong> or look through a list of <strong><a
        O1 - Hosts: href="http://us.rd.yahoo.com/503/*https://fr.yahoo.com/?p=us">Yahoo!'s
        O1 - Hosts: online services</a></strong>. Also, you may find what you're looking for
        O1 - Hosts: if you try searching below.</p>
        O1 - Hosts: <form name="s1" action="http://us.rd.yahoo.com/503/*-https://search.yahoo.com/web"><fieldset>
        O1 - Hosts: <legend><label for="s1p">Search the Web</label></legend>
        O1 - Hosts: <input type="text" size=30 name="p" id="s1p" title="enter search terms here">
        O1 - Hosts: <input type="submit" value="Search">
        O1 - Hosts: <span><a href="http://us.rd.yahoo.com/503/*http://search.yahoo.com/search/options?p=">advanced search</a> <span class=sep>|</span> <a href="http://us.rd.yahoo.com/503/*http://buzz.yahoo.com">most popular</a></span>
        O1 - Hosts: </fieldset></form>
        O1 - Hosts: <p class="more">Please try <strong><a
        O1 - Hosts: href="http://us.rd.yahoo.com/503/*https://help.yahoo.com/kb/account">Yahoo!
        O1 - Hosts: Help Central</a></strong> if you need more assistance.</p>
        O1 - Hosts: </div><div id="ft"><p>Copyright © 2008 Yahoo! Inc.
        O1 - Hosts: All rights reserved. <a
        O1 - Hosts: href="http://us.rd.yahoo.com/503/*https://www.verizonmedia.com/policies/us/en/verizonmedia/privacy/index.html">Privacy
        O1 - Hosts: Policy</a> - <a
        O1 - Hosts: href="http://us.rd.yahoo.com/503/*https://fr.yahoo.com/?p=us">Terms
        O1 - Hosts: of Service</a></p></div>
        O1 - Hosts: </div></body></html>
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
        O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll
        O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
        O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
        O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
        O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
        O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
        O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
        O4 - HKLM\..\Run: [VAIO Update 3] "C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
        O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
        O4 - HKLM\..\Run: [WD Drive Manager] C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrUI.exe
        O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
        O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\WINDOWS\ShellNew\sempalong.exe"
        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - S-1-5-18 Startup: Empty.pif = ? (User 'SYSTEM')
        O4 - .DEFAULT Startup: Empty.pif = ? (User 'Default user')
        O4 - Startup: Empty.pif = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
        O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
        O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
        O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll/206 (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
        O15 - Trusted Zone: *.sony-europe.com
        O15 - Trusted Zone: *.sonystyle-europe.com
        O15 - Trusted Zone: *.vaio-link.com
        O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
        O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: lxcr_device - - C:\WINDOWS\system32\lxcrcoms.exe
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
        O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: Sony SCSI Helper Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Fsk\SonySCSIHelperService.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
        O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
        O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
        O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
        O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
        O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
        O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
        O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
        O23 - Service: WD Drive Manager Service (WDBtnMgrSvc.exe) - WDC - C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe
        0
        1. Voici le rapport hijackthis
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 00:24:46, on 18/09/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
          C:\WINDOWS\system32\lxcrcoms.exe
          C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
          C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe
          C:\WINDOWS\Explorer.exe
          C:\Program Files\Apoint\Apoint.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\system32\ICO.EXE
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
          C:\Program Files\Sony\ISB Utility\ISBMgr.exe
          C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Lexmark 2400 Series\ezprint.exe
          C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrUI.exe
          C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
          C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Apoint\Apntex.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\Program Files\InterVideo\WinDVD\WinDVD.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com/fr/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\eksplorasi.exe"
          O1 - Hosts: <!doctype html public "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">
          O1 - Hosts: <html><head><title>Yahoo! - 503 Service Temporarily Unavailable</title><style>
          O1 - Hosts: /* nn4 hide */
          O1 - Hosts: /*/*/
          O1 - Hosts: body {font:small/1.2em arial,helvetica,clean,sans-serif;font:x-small;text-align:center;}table {font-size:inherit;font:x-small;}
          O1 - Hosts: html>body {font:83%/1.2em arial,helvetica,clean,sans-serif;}input {font-size:100%;vertical-align:middle;}p, form {margin:0;padding:0;}
          O1 - Hosts: p {padding-bottom:6px;margin-bottom:10px;}#doc {width:48.5em;margin:0 auto;border:1px solid #fff;text-align:center;}#ygma {text-align:right;margin-bottom:53px}
          O1 - Hosts: h1 {font-size:135%;text-align:center;margin:0 0 15px;}legend {display:none;}fieldset {border:0 solid #fff;padding:.8em 0 .8em 4.5em;}
          O1 - Hosts: form {position:relative;background:#eee;margin-bottom:15px;border:1px solid #ccc;border-width:1px 0;}
          O1 - Hosts: form span {position:absolute;left:70%;top:.8em;}form a {font:78%/1.2em arial;display:block;padding-left:.8em;white-space:nowrap;background: url(http://us.i1.yimg.com/us.yimg.com/i/s/bullet.gif no-repeat left center;}
          O1 - Hosts: form .sep {display:none;}.more {text-align:center;}#ft {padding-top:10px;border-top:1px solid #999;}#ft p {text-align:center;font:78% arial;}
          O1 - Hosts: /* end nn4 hide */
          O1 - Hosts: </style></head>
          O1 - Hosts: <body><div id="doc">
          O1 - Hosts: <div id="ygma"><a href="http://us.rd.yahoo.com/503/*https://fr.yahoo.com/?p=us"><img
          O1 - Hosts: src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif
          O1 - Hosts: width=147 height=31 border=0 alt="Yahoo!"></a><div><a
          O1 - Hosts: href="http://us.rd.yahoo.com/503/*https://fr.yahoo.com/?p=us">Yahoo!</a>
          O1 - Hosts: - <a href="http://us.rd.yahoo.com/503/*https://help.yahoo.com/kb/account">Help</a></div></div>
          O1 - Hosts: <div id="bd"><h1>Sorry, Service Temporarily Unavailable.</h1>
          O1 - Hosts: The server is temporarily unable to service your
          O1 - Hosts: request due to maintenance downtime or capacity
          O1 - Hosts: problems. Please try again later.
          O1 - Hosts: <P>Additionally, a 503 Service Temporarily Unavailable
          O1 - Hosts: error was encountered while trying to use an ErrorDocument to handle the request.
          O1 - Hosts: <p>Please check the URL for proper spelling and capitalization. If
          O1 - Hosts: you're having trouble locating a destination on Yahoo!, try visiting the
          O1 - Hosts: <strong><a
          O1 - Hosts: href="http://us.rd.yahoo.com/503/*https://fr.yahoo.com/?p=us">Yahoo! home
          O1 - Hosts: page</a></strong> or look through a list of <strong><a
          O1 - Hosts: href="http://us.rd.yahoo.com/503/*https://fr.yahoo.com/?p=us">Yahoo!'s
          O1 - Hosts: online services</a></strong>. Also, you may find what you're looking for
          O1 - Hosts: if you try searching below.</p>
          O1 - Hosts: <form name="s1" action="http://us.rd.yahoo.com/503/*-https://search.yahoo.com/web"><fieldset>
          O1 - Hosts: <legend><label for="s1p">Search the Web</label></legend>
          O1 - Hosts: <input type="text" size=30 name="p" id="s1p" title="enter search terms here">
          O1 - Hosts: <input type="submit" value="Search">
          O1 - Hosts: <span><a href="http://us.rd.yahoo.com/503/*http://search.yahoo.com/search/options?p=">advanced search</a> <span class=sep>|</span> <a href="http://us.rd.yahoo.com/503/*http://buzz.yahoo.com">most popular</a></span>
          O1 - Hosts: </fieldset></form>
          O1 - Hosts: <p class="more">Please try <strong><a
          O1 - Hosts: href="http://us.rd.yahoo.com/503/*https://help.yahoo.com/kb/account">Yahoo!
          O1 - Hosts: Help Central</a></strong> if you need more assistance.</p>
          O1 - Hosts: </div><div id="ft"><p>Copyright © 2008 Yahoo! Inc.
          O1 - Hosts: All rights reserved. <a
          O1 - Hosts: href="http://us.rd.yahoo.com/503/*https://www.verizonmedia.com/policies/us/en/verizonmedia/privacy/index.html">Privacy
          O1 - Hosts: Policy</a> - <a
          O1 - Hosts: href="http://us.rd.yahoo.com/503/*https://fr.yahoo.com/?p=us">Terms
          O1 - Hosts: of Service</a></p></div>
          O1 - Hosts: </div></body></html>
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
          O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll
          O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
          O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
          O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
          O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
          O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
          O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
          O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
          O4 - HKLM\..\Run: [VAIO Update 3] "C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
          O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
          O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
          O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
          O4 - HKLM\..\Run: [WD Drive Manager] C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrUI.exe
          O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
          O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\WINDOWS\ShellNew\sempalong.exe"
          O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - S-1-5-18 Startup: Empty.pif = ? (User 'SYSTEM')
          O4 - .DEFAULT Startup: Empty.pif = ? (User 'Default user')
          O4 - Startup: Empty.pif = ?
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
          O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
          O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
          O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll/206 (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
          O15 - Trusted Zone: *.sony-europe.com
          O15 - Trusted Zone: *.sonystyle-europe.com
          O15 - Trusted Zone: *.vaio-link.com
          O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
          O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: lxcr_device - - C:\WINDOWS\system32\lxcrcoms.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: Sony SCSI Helper Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Fsk\SonySCSIHelperService.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
          O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
          O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
          O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
          O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
          O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
          O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
          O23 - Service: WD Drive Manager Service (WDBtnMgrSvc.exe) - WDC - C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe
          0
          1. Je ne peux t'envoyer que le rapport combofix, je ne sais pas pourquoi, dès que j'essaie de lancer hijackthis, le pc redémarre.
            ComboFix 08-09-16.05 - Amel 2008-09-18 0:49:30.1 - NTFSx86
            Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.197 [GMT 2:00]
            Lancé depuis: C:\Documents and Settings\Amel\Bureau\ComboFix.exe
            * Un nouveau point de restauration a été créé

            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
            .

            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
            .

            C:\Documents and Settings\Amel\Local Settings\Application Data\inetinfo.exe
            C:\Documents and Settings\Amel\Local Settings\Application Data\lsass.exe
            C:\Documents and Settings\Amel\Local Settings\Application Data\services.exe
            C:\Documents and Settings\Amel\Local Settings\Application Data\winlogon.exe
            C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML

            .
            ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
            .

            -------\Legacy_TDSSSERV
            -------\Service_tdssserv

            ((((((((((((((((((((((((((((( Fichiers cr‚‚s du 2008-08-17 au 2008-09-17 ))))))))))))))))))))))))))))))))))))
            .

            2008-09-18 00:23 . 2008-09-18 00:23 <REP> d-------- C:\Program Files\Trend Micro
            2008-08-30 06:22 . 2008-09-06 06:07 54,156 --ah----- C:\WINDOWS\QTFont.qfn
            2008-08-30 06:22 . 2008-08-30 06:22 1,409 --a------ C:\WINDOWS\QTFont.for
            2008-08-29 22:48 . 2008-08-29 22:48 <REP> d-------- C:\Program Files\Veoh Networks
            2008-08-29 22:47 . 2008-08-29 22:47 <REP> d-------- C:\WINDOWS\Downloaded Installations
            2008-08-28 21:10 . 2008-08-28 21:10 <REP> d-------- C:\Documents and Settings\Amel\Application Data\Megaupload
            2008-08-28 21:09 . 2008-08-28 21:09 <REP> d-------- C:\Documents and Settings\Amel\Application Data\EmailNotifier
            2008-08-28 21:09 . 2008-08-28 21:22 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Megaupload
            2008-08-28 21:09 . 2008-08-28 21:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\EmailNotifier
            2008-08-28 21:02 . 2008-08-28 21:02 <REP> d-------- C:\Program Files\Megaupload
            2008-08-28 21:01 . 2008-08-28 21:01 <REP> d-------- C:\Documents and Settings\Amel\Application Data\InstallShield
            2008-08-28 20:38 . 2007-07-30 19:19 1,712,984 --a------ C:\WINDOWS\system32\wuaueng.dll
            2008-08-28 20:38 . 2007-07-30 19:19 549,720 --a------ C:\WINDOWS\system32\wuapi.dll
            2008-08-28 20:38 . 2007-07-30 19:19 325,976 --a------ C:\WINDOWS\system32\wucltui.dll
            2008-08-28 20:38 . 2007-07-30 19:19 216,408 --a------ C:\WINDOWS\system32\wuaucpl.cpl
            2008-08-28 20:38 . 2007-07-30 19:19 203,096 --a------ C:\WINDOWS\system32\wuweb.dll
            2008-08-28 20:38 . 2007-07-30 19:19 92,504 --a------ C:\WINDOWS\system32\cdm.dll
            2008-08-28 20:38 . 2007-07-30 19:19 53,080 --a------ C:\WINDOWS\system32\wuauclt.exe
            2008-08-28 20:38 . 2008-07-18 22:10 45,768 --a------ C:\WINDOWS\system32\wups2.dll
            2008-08-28 20:38 . 2008-07-18 22:10 36,552 --a------ C:\WINDOWS\system32\wups.dll
            2008-08-28 20:38 . 2008-07-18 22:10 36,552 --a--c--- C:\WINDOWS\system32\dllcache\wups.dll
            2008-08-28 04:41 . 2008-08-28 04:41 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
            2008-08-28 04:41 . 2008-08-28 04:41 <REP> d-------- C:\Documents and Settings\Amel\Application Data\Malwarebytes
            2008-08-28 04:41 . 2008-08-28 04:41 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
            2008-08-28 04:41 . 2008-08-17 15:01 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
            2008-08-28 04:41 . 2008-08-17 15:01 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
            2008-08-25 17:54 . 2008-08-25 17:54 0 --a------ C:\Documents and Settings\Amel\Application Data\wklnhst.dat
            2008-08-24 23:26 . 2008-08-24 23:26 268 --ah----- C:\sqmdata05.sqm
            2008-08-24 23:26 . 2008-08-24 23:26 244 --ah----- C:\sqmnoopt05.sqm
            2008-08-24 02:09 . 2008-08-24 02:09 <REP> d-------- C:\Program Files\Windows Sidebar
            2008-08-24 02:04 . 2008-08-24 02:10 10,563 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.CAT
            2008-08-24 02:04 . 2008-08-24 02:10 805 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.INF
            2008-08-23 08:28 . 2008-08-23 08:28 268 --ah----- C:\sqmdata04.sqm
            2008-08-23 08:28 . 2008-08-23 08:28 244 --ah----- C:\sqmnoopt04.sqm
            2008-08-20 02:51 . 2008-08-24 02:48 <REP> d-------- C:\Documents and Settings\Amel\Application Data\Azureus
            2008-08-20 02:51 . 2008-08-20 02:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Azureus
            2008-08-18 02:22 . 2008-08-18 02:22 0 --a------ C:\WINDOWS\nsreg.dat
            2008-08-17 23:22 . 2008-08-17 23:26 <REP> d-------- C:\Program Files\SubtitlesSynch
            2008-08-17 04:54 . 2008-08-17 04:56 <REP> d-------- C:\Documents and Settings\Amel\Application Data\mIRC
            2008-08-17 04:42 . 2008-08-17 04:42 <REP> d-------- C:\WINDOWS\Sun

            .
            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2008-09-16 09:23 --------- d-----w C:\Program Files\lx_cats
            2008-09-11 05:22 --------- d-----w C:\Documents and Settings\Amel\Application Data\dvdcss
            2008-08-29 20:49 --------- d--h--w C:\Program Files\InstallShield Installation Information
            2008-08-28 03:22 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
            2008-08-28 02:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
            2008-08-24 20:34 --------- d-----w C:\Documents and Settings\Farah\Application Data\Symantec
            2008-08-24 00:13 --------- d-----w C:\Documents and Settings\Amel\Application Data\Symantec
            2008-08-16 23:50 --------- d-----w C:\Documents and Settings\Amel\Application Data\DivX
            2008-08-16 18:13 --------- d-----w C:\Program Files\DivX
            2008-08-16 17:00 --------- d-----w C:\Program Files\BitComet
            2008-08-04 00:31 --------- d-----w C:\Documents and Settings\Amel\Application Data\AdobeUM
            2008-08-01 23:58 --------- d-----w C:\Program Files\ExtractNow
            2008-07-23 17:39 --------- d-----w C:\Program Files\Western Digital Technologies
            2008-07-23 17:39 --------- d-----w C:\Program Files\Western Digital
            2008-07-23 16:50 43,528 ------w C:\WINDOWS\system32\drivers\PxHelp20.sys
            2008-07-22 12:19 --------- d-----w C:\Documents and Settings\Farah\Application Data\FaxCtr
            2008-07-21 02:27 --------- d-----w C:\Documents and Settings\Amel\Application Data\FaxCtr
            2008-07-21 02:08 --------- d-----w C:\Program Files\Lexmark Toolbar
            2008-07-21 02:05 --------- d-----w C:\Program Files\Lexmark Fax Solutions
            2008-07-21 02:05 --------- d-----w C:\Program Files\Lexmark 2400 Series
            2008-07-21 02:04 --------- d-----w C:\Documents and Settings\All Users\Application Data\FaxCtr
            2008-07-21 02:02 --------- d-----w C:\Program Files\Abbyy FineReader 6.0 Sprint
            2008-07-20 22:34 --------- d-----w C:\Program Files\Sony
            2008-07-20 22:33 --------- d-----w C:\Program Files\Fichiers communs\Sony Shared
            2008-07-20 21:52 --------- d-----w C:\Documents and Settings\Amel\Application Data\Sony Corporation
            2008-07-19 18:40 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
            2008-07-17 14:18 --------- d-----w C:\Documents and Settings\Farah\Application Data\vlc
            .

            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
            REGEDIT4

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "Apoint"="C:\Program Files\Apoint\Apoint.exe" [2003-11-07 114688]
            "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-06-09 6746112]
            "AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2005-04-29 45056]
            "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-06-29 94208]
            "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-06-29 77824]
            "Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2005-06-29 114688]
            "SonyPowerCfg"="C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" [2005-10-19 184320]
            "ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2004-02-20 32768]
            "Acrobat Assistant 7.0"="C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2005-03-03 483328]
            "VAIO Update 3"="C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe" [2007-01-25 546936]
            "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-05-26 257088]
            "lxcrmon.exe"="C:\Program Files\Lexmark 2400 Series\lxcrmon.exe" [2007-01-11 291760]
            "EzPrint"="C:\Program Files\Lexmark 2400 Series\ezprint.exe" [2006-12-11 82864]
            "FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-12-11 295856]
            "LXCRCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll" [2006-11-21 106496]
            "WD Drive Manager"="C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrUI.exe" [2008-02-19 438272]
            "SsAAD.exe"="C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe" [2005-09-27 81920]
            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe" [2005-08-26 36975]
            "Bron-Spizaetus"="C:\WINDOWS\ShellNew\sempalong.exe" [2007-05-04 42667]
            "RTHDCPL"="RTHDCPL.EXE" [2005-06-29 C:\WINDOWS\RTHDCPL.EXE]
            "Mouse Suite 98 Daemon"="ICO.EXE" [2002-03-14 C:\WINDOWS\system32\ico.exe]

            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
            "DisableRegistryTools"= 1 (0x1)
            "DisableCMD"= 0 (0x0)

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
            "NoFolderOptions"= 0 (0x0)

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
            "Shell"="Explorer.exe \"C:\\WINDOWS\\eksplorasi.exe\""

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
            2005-05-20 18:42 73728 C:\WINDOWS\system32\VESWinlogon.dll

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
            "VIDC.dvsd"= C:\PROGRA~1\FICHIE~1\SONYSH~1\VideoLib\sonydv.dll

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
            SecurityProviders msapsspc.dll schannel.dll digest.dll msnsspc.dll

            [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
            "DisableMonitoring"=dword:00000001

            [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
            "DisableMonitoring"=dword:00000001

            [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
            "DisableMonitoring"=dword:00000001

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
            "EnableFirewall"= 0 (0x0)

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
            "%windir%\\system32\\sessmgr.exe"=
            "C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"=
            "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
            "C:\\Program Files\\iTunes\\iTunes.exe"=
            "C:\\Program Files\\Messenger\\msmsgs.exe"=
            "C:\\Program Files\\BitComet\\BitComet.exe"=
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
            "C:\\WINDOWS\\system32\\lxcrcoms.exe"=
            "C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"=

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
            "15963:TCP"= 15963:TCP:BitComet 15963 TCP
            "15963:UDP"= 15963:UDP:BitComet 15963 UDP

            R2 MSSQL$VAIO_VEDB;MSSQL$VAIO_VEDB;C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe [2002-12-17 7520337]
            R2 WDBtnMgrSvc.exe;WD Drive Manager Service;C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe [2008-02-19 106496]
            S3 Image Converter video recording monitor for VAIO Entertainment;Image Converter video recording monitor for VAIO Entertainment;C:\Program Files\Sony\Image Converter 2\IcVzMon.exe [2005-07-14 32768]
            S3 SQLAgent$VAIO_VEDB;SQLAgent$VAIO_VEDB;C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlagent.EXE [2002-12-17 311872]
            S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
            S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
            \Shell\AutoRun\command - H:\WDSetup.exe

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{13328030-5387-11dd-8ea7-0014a46581b9}]
            \Shell\AutoRun\command - WD_Windows_Tools\Setup.exe

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8a4b4a5b-6953-11dd-8ed4-0014a46581b9}]
            \Shell\AutoRun\command - wd_windows_tools\setup.exe

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9f1ede48-7cd0-11dd-8efa-00014aee2a72}]
            \Shell\AutoRun\command - SSVICHOSST.exe
            \Shell\Open\command - SSVICHOSST.exe

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b253cdf0-51b5-11dd-8ea1-0014a46581b9}]
            \Shell\AutoRun\command - H:\WDSetup.exe
            .
            Contenu du dossier 'Tƒches planifi‚es'
            .
            - - - - ORPHELINS SUPPRIMES - - - -

            WebBrowser-{A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)

            .
            ------- Examen suppl‚mentaire -------
            .
            FireFox -: Profile - C:\Documents and Settings\Amel\Application Data\Mozilla\Firefox\Profiles\f1xrvzwx.default\
            FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
            FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava11.dll
            FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava12.dll
            FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava13.dll
            FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava14.dll
            FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava32.dll
            FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJPI150_05.dll
            FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPOJI610.dll
            FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\npitunes.dll
            FF -: plugin - C:\Program Files\Veoh Networks\Veoh\Plugins\noreg\NPVeohVersion.dll
            FF -: plugin - C:\Program Files\Yahoo!\Common\npyaxmpb.dll
            .
            .
            ------- File Associations -------
            .
            regfile=regedit.exe "%1" %*
            scrfile="%1" %*
            .

            **************************************************************************

            catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-09-18 01:00:29
            Windows 5.1.2600 Service Pack 3 NTFS

            Recherche de processus cach‚s ...

            Recherche d'‚l‚ments en d‚marrage automatique cach‚s ...

            Recherche de fichiers cach‚s ...

            Scan termin‚ avec succŠs
            Fichiers cach‚s: 0

            **************************************************************************
            .
            ------------------------ Autres processus actifs ------------------------
            .
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
            C:\WINDOWS\system32\lxcrcoms.exe
            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            C:\WINDOWS\system32\wdfmgr.exe
            C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
            C:\WINDOWS\system32\igfxext.exe
            C:\WINDOWS\system32\igfxsrvc.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Apoint\ApntEx.exe
            C:\WINDOWS\eksplorasi.exe
            .
            **************************************************************************
            .
            Heure de fin: 2008-09-18 1:04:05 - La machine a red‚marr‚
            ComboFix-quarantined-files.txt 2008-09-17 23:03:59

            Avant-CF: 5,247,307,776 octets libres
            AprŠs-CF: 5,271,941,120 octets libres

            235
            0
            1. Impossible de telecharger les programmes que tu m'indiques nécessaires au nettoyage du pc, à chaque fois que j'essaie, le pc redemarre ( c'est le virus qui doit faire ca). Il y a un moyen de contourner ce pb? Tu pourrais m'envoyer les programmes par pieces jointes?
              Merci encore,
              A.
              0
              1. Je sais pas ce qu'il s'est passé mais après avoir utilisé ton logiciel et essayer de redemarrer en mode sans echec, le pc a complétement planté, quand je l'allume, le bureau refuse de se charger, je dois ouvrir les taches unes à unes...
                0
                1. Bonjour!
                  Quand j'essaie d'executer le fichier, un boite de dialogue s'ouvre et affiche "Beagled " is not found on this machine...
                  0
                  1. Voici le rapport:
                    ---------------- FindyKill V3.095 ------------------

                    * User : Amel Platform : Windows XP
                    * Emplacement : C:\Program Files\FindyKill\FindyKill.exe
                    * Outils Mis a jours le 20/09/08 par Chiquitine29
                    * Recherche effectuée à 19:13:47 le 20/09/2008

                    ----------------- *** Recherche *** ------------------

                    »»»» Presence des fichiers dans C:

                    Présent ! - C:\InfoSat.txt

                    »»»» Presence des fichiers dans C:\WINDOWS

                    »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

                    Present ! - C:\WINDOWS\Prefetch\B2E.EXE-1A46B14A.pf

                    »»»» Presence des fichiers dans C:\WINDOWS\system32

                    »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

                    »»»» Presence des fichiers dans C:\Documents and Settings\Amel\Application Data

                    »»»» Presence des fichiers dans C:\DOCUME~1\Amel\LOCALS~1\Temp

                    »»»» Registre :

                    ! REG.EXE VERSION 3.0

                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                    Apoint REG_SZ C:\Program Files\Apoint\Apoint.exe
                    NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    RTHDCPL REG_SZ RTHDCPL.EXE
                    AzMixerSel REG_SZ C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                    Mouse Suite 98 Daemon REG_SZ ICO.EXE
                    IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                    HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                    Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                    SonyPowerCfg REG_SZ C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
                    ISBMgr.exe REG_SZ C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                    Acrobat Assistant 7.0 REG_SZ "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                    VAIO Update 3 REG_SZ "C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary
                    iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
                    lxcrmon.exe REG_SZ "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
                    EzPrint REG_SZ "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
                    FaxCenterServer REG_SZ "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                    LXCRCATS REG_SZ rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
                    WD Drive Manager REG_SZ C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrUI.exe
                    SsAAD.exe REG_SZ C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                    SunJavaUpdateSched REG_SZ C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                    Malwarebytes Anti-Malware (reboot) REG_SZ "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                    QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime

                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                    ! REG.EXE VERSION 3.0

                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                    CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

                    »»»» Presence d infections dans Support amovible :

                    Présent ! - H:\autorun.inf

                    ----------- ! Recherche realisée avec success ! -----------
                    0
                    1. J'ai essayé d'effectuer la suppression mais le pc ne redemarre qu'une fois: au d'un redemarrage, l'ecran d'acceuil apparait et me demande de choisir une session...Je dois laisser faire (j'ai attendu une dizaine de minutes mais rien ne se passait)?
                      0
                      1. FindyKill V3.095 ------------------

                        * User : Amel Platform : Windows XP
                        * Emplacement : C:\Program Files\FindyKill\FindyKill.exe
                        * Outils Mis a jours le 20/09/08 par Chiquitine29
                        * Recherche effectuée à 17:52:17 le 21/09/2008

                        ----------------- *** Recherche *** ------------------

                        »»»» Presence des fichiers dans C:

                        Présent ! - C:\InfoSat.txt

                        »»»» Presence des fichiers dans C:\WINDOWS

                        »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

                        Present ! - C:\WINDOWS\Prefetch\B2E.EXE-00012F38.pf
                        Present ! - C:\WINDOWS\Prefetch\B2E.EXE-049ED4D1.pf
                        Present ! - C:\WINDOWS\Prefetch\B2E.EXE-1A46B14A.pf
                        Present ! - C:\WINDOWS\Prefetch\B2E.EXE-1A8B46FA.pf
                        Present ! - C:\WINDOWS\Prefetch\B2E.EXE-1C0095C8.pf
                        Present ! - C:\WINDOWS\Prefetch\B2E.EXE-21CFDD4B.pf
                        Present ! - C:\WINDOWS\Prefetch\B2E.EXE-2787929C.pf
                        Present ! - C:\WINDOWS\Prefetch\B2E.EXE-3246BD6B.pf

                        »»»» Presence des fichiers dans C:\WINDOWS\system32

                        »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

                        »»»» Presence des fichiers dans C:\Documents and Settings\Amel\Application Data

                        »»»» Presence des fichiers dans C:\DOCUME~1\Amel\LOCALS~1\Temp

                        »»»» Registre :

                        ! REG.EXE VERSION 3.0

                        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                        Apoint REG_SZ C:\Program Files\Apoint\Apoint.exe
                        NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        RTHDCPL REG_SZ RTHDCPL.EXE
                        AzMixerSel REG_SZ C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                        Mouse Suite 98 Daemon REG_SZ ICO.EXE
                        IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                        HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                        Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                        SonyPowerCfg REG_SZ C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
                        ISBMgr.exe REG_SZ C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                        Acrobat Assistant 7.0 REG_SZ "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                        VAIO Update 3 REG_SZ "C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary
                        iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
                        lxcrmon.exe REG_SZ "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
                        EzPrint REG_SZ "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
                        FaxCenterServer REG_SZ "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                        LXCRCATS REG_SZ rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
                        WD Drive Manager REG_SZ C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrUI.exe
                        SsAAD.exe REG_SZ C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                        SunJavaUpdateSched REG_SZ C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                        Malwarebytes Anti-Malware (reboot) REG_SZ "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                        QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime

                        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                        ! REG.EXE VERSION 3.0

                        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                        CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

                        »»»» Presence d infections dans Support amovible :

                        ----------- ! Recherche realisée avec success !
                        0
                        1. Contributeur sécurité
                          Salut !!

                          maintenant fais ceci stp :

                          ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                          ▶ Double clic sur le raccourci FindyKill sur ton bureau

                          ▶ Au menu principal,choisi l option 2 (Suppression)

                          /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

                          /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

                          ▶ ensuite post le rapport FindyKill.txt

                          * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                          * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                          ensuite :

                          ▶ Télécharger et enregistrer sur le Bureau LopSD à cette adresse (c est le numéro 4 en bas de la page) : https://www.androidworld.fr/

                          ▶ Double-clic Lop S&D

                          ▶ Faire l'installation

                          ▶ Fermer toutes les applications

                          ▶ Le lancer par un double-clic sur le raccourci qui est sur le bureau
                          Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur

                          ▶ Taper F pour français , puis presser entrée

                          ▶ Taper 1

                          ▶ Presser Entrée

                          ▶ Le PC va redémarrer
                          Note= si l'antivirus annonce une infection dans TEMP , l'ignorer

                          ▶ Attendre l'apparition du rapport
                          ▶ Copier le rapport et le coller dans la réponse
                          le rapport se trouve aussi à C:\lopR
                          0
                          1. Salut!
                            J'ai compris ce qu'il fallait faire, le problème c'est qu'à chaque fois que je tente une suppression, le pc ne redemarre q'une fois ( il y a un redemarrage puis je dois choisir une session, après ma session s'ouvre avec mon bureau vide, et puis il ne se passe rien...)
                            0
                            1. Voici le rapport demandé:
                              File/Folder c:\windows\eksplorasi.exe not found.
                              File/Folder c:\windows\shellnew\sempalong.exe not found.

                              OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09222008_214257

                              C'est pas bon signe non?
                              0
                              1. Contributeur sécurité
                                Peut etre pas...fais le fix.reg maintenant stp

                                et ensuite refais un nouveau rapport hijackthis pour vérifier stp (après le fix.reg)
                                0
                                1. Voici le rapport hijackthis:

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 21:58:38, on 22/09/2008
                                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
                                  C:\WINDOWS\system32\lxcrcoms.exe
                                  C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
                                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                                  C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\WINDOWS\explorer.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  F2 - REG:system.ini: Shell=Explor
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll
                                  O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                                  O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                                  O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                                  O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                                  O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
                                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                                  O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                                  O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
                                  O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                                  O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                                  O4 - HKLM\..\Run: [VAIO Update 3] "C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
                                  O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
                                  O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                                  O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
                                  O4 - HKLM\..\Run: [WD Drive Manager] C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrUI.exe
                                  O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                                  O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\RunOnce: [C:\Program Files\FindyKill] C:\Program Files\FindyKill\FindyKill.exe /Finalclean
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                                  O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                                  O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll/206 (file missing)
                                  O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                                  O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
                                  O15 - Trusted Zone: *.sony-europe.com
                                  O15 - Trusted Zone: *.sonystyle-europe.com
                                  O15 - Trusted Zone: *.vaio-link.com
                                  O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
                                  O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
                                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: lxcr_device - - C:\WINDOWS\system32\lxcrcoms.exe
                                  O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                                  O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                  O23 - Service: Sony SCSI Helper Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Fsk\SonySCSIHelperService.exe
                                  O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                                  O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                                  O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                                  O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                                  O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
                                  O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
                                  O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
                                  O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
                                  O23 - Service: WD Drive Manager Service (WDBtnMgrSvc.exe) - WDC - C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe
                                  0
                                  1. Contributeur sécurité
                                    ok maintenant :

                                    ouvre malwarebytes et fais une mise à jour.

                                    ensuite fais une analyse complete et supprime tout ce qu il trouve

                                    aide toi de ce tutoriel pour supprimer correctement ce qu il aura trouvé :

                                    https://www.androidworld.fr/
                                    0
                                    1. j'ai fait l'analyse, supprimé les fichiers infectés et la quarantaine...le bureau est toujours nu!
                                      Je te poste aussi un nouveau rapport hijackthis
                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 23:06:57, on 22/09/2008
                                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
                                      C:\WINDOWS\system32\lxcrcoms.exe
                                      C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
                                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                                      C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe
                                      C:\WINDOWS\system32\wscntfy.exe
                                      C:\WINDOWS\system32\taskmgr.exe
                                      C:\WINDOWS\explorer.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      F2 - REG:system.ini: Shell=Explor
                                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                                      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll
                                      O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                                      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                                      O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                                      O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                                      O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
                                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                                      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                                      O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
                                      O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                                      O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                                      O4 - HKLM\..\Run: [VAIO Update 3] "C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
                                      O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
                                      O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                                      O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
                                      O4 - HKLM\..\Run: [WD Drive Manager] C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrUI.exe
                                      O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                                      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\RunOnce: [C:\Program Files\FindyKill] C:\Program Files\FindyKill\FindyKill.exe /Finalclean
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                                      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                                      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                                      O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                                      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll/206 (file missing)
                                      O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                                      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
                                      O15 - Trusted Zone: *.sony-europe.com
                                      O15 - Trusted Zone: *.sonystyle-europe.com
                                      O15 - Trusted Zone: *.vaio-link.com
                                      O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
                                      O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                      O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
                                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: lxcr_device - - C:\WINDOWS\system32\lxcrcoms.exe
                                      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                                      O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                      O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                      O23 - Service: Sony SCSI Helper Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Fsk\SonySCSIHelperService.exe
                                      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                                      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                                      O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                                      O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                                      O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
                                      O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
                                      O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
                                      O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
                                      O23 - Service: WD Drive Manager Service (WDBtnMgrSvc.exe) - WDC - C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe
                                      0
                                      1. Contributeur sécurité
                                        il faut que tu postes le rapport apres la suppression de malwarebytes...

                                        et que veux tu dire quand tu dis "le bureau est toujours nu" ??
                                        0
                                        • 1
                                        • 2
                                        • 3