Trojans + rookit

Bonjour,
j'ai des virus trojans sur mon ordinateur et je n'arrive pas à les supprimer il revienne à chaque fois, j'ai aussi un programme inconnu qui se charge au démarrage, j'ai a-squared free pour scanner spybot hijackthis et ad aware mais ça suffit pas
merci de m'aider svp
Configuration: Windows XP
Firefox 2.0.0.16

103 réponses

Résumé de la discussion

Le problème central concerne la présence continue de trojans et d’un programme qui se lance au démarrage, malgré des scans avec divers outils antivirus et antispyware. Plusieurs intervenants recommandent une approche en chaîne: télécharger et lancer des outils tels que HijackThis et RSIT, puis ToolsCleaner ou OTMoveIt pour nettoyer les éléments résiduels et générer des rapports. Ensuite, CCleaner, puis une vérification du démarrage et des éléments de restauration système, et enfin un nouveau scan (par exemple avec Kaspersky online) afin de confirmer l’élimination des infections. Notez que l’un des messages insiste sur la nécessité de redémarrer l’ordinateur et d’utiliser la restauration système comme étape optionnelle, puis de refaire les scans et d’analyser les rapports avant toute nouvelle action.

Bobot (l’IA à votre service)
  1. pour aider ske

    Télécharge ToolsCleaner sur ton bureau.
    -->
    http://pc-system.fr/
    http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    ensuite :

    Telecharge UsbFix sur ton bureau

    --> Lance l installation avec les parametres par default

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    --> Double clic sur le raccourci UsbFix sur ton bureau

    -->choisis l option 1 (nettoyage)

    --> Le pc va redémarer

    -->Apres redémarrage post le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

    1. Contributeur sécurité
      Salut Chiqui ,

      t'as refais un mise à jour sur ce toy.exe ?
  2. ok voila le rapport

    Logfile of HijackThis v1.99.1
    Scan saved at 18:36, on 2008-09-22
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sygate\SPF\smc.exe
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\a-squared Free\a2service.exe
    C:\Acer\eManager\anbmServ.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {4788DE0A-3552-49EA-AC8C-233DA52523B9} (AxLoaderPassword Class) - http://www.blackberry.com/devicesoftware/AxLoader.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash_2/DinerDash2_fr.1.0.0.70.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash_flo_on_the_go/ddfotg.1.0.0.33.cab
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8B79E5F3-7F5F-4440-A19B-A06BBC1DE51E}: NameServer = 192.168.0.0
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
    1. ok c'est fait voici les 2 rapports:

      Logfile of random's system information tool 1.02 (written by random/random)
      Run by ARGENTINA at 2008-09-22 18:46:39
      Microsoft Windows XP Édition familiale Service Pack 2
      System drive C: has 25 GB (68%) free of 36 GB
      Total RAM: 1022 MB (67% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:46, on 2008-09-22
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Sygate\SPF\smc.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\a-squared Free\a2service.exe
      C:\Acer\eManager\anbmServ.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Documents and Settings\ARGENTINA\Bureau\RSIT.exe
      C:\Program Files\trend micro\ARGENTINA.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
      O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
      O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {4788DE0A-3552-49EA-AC8C-233DA52523B9} (AxLoaderPassword Class) - http://www.blackberry.com/devicesoftware/AxLoader.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash_2/DinerDash2_fr.1.0.0.70.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash_flo_on_the_go/ddfotg.1.0.0.33.cab
      O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{8B79E5F3-7F5F-4440-A19B-A06BBC1DE51E}: NameServer = 192.168.0.0
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe (file missing)
      O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
      1. ok c'est fait voici les 2 rapports:

        Logfile of random's system information tool 1.02 (written by random/random)
        Run by ARGENTINA at 2008-09-22 18:46:39
        Microsoft Windows XP Édition familiale Service Pack 2
        System drive C: has 25 GB (68%) free of 36 GB
        Total RAM: 1022 MB (67% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:46, on 2008-09-22
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Sygate\SPF\smc.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\a-squared Free\a2service.exe
        C:\Acer\eManager\anbmServ.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Documents and Settings\ARGENTINA\Bureau\RSIT.exe
        C:\Program Files\trend micro\ARGENTINA.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
        O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
        O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {4788DE0A-3552-49EA-AC8C-233DA52523B9} (AxLoaderPassword Class) - http://www.blackberry.com/devicesoftware/AxLoader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash_2/DinerDash2_fr.1.0.0.70.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash_flo_on_the_go/ddfotg.1.0.0.33.cab
        O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{8B79E5F3-7F5F-4440-A19B-A06BBC1DE51E}: NameServer = 192.168.0.0
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe (file missing)
        O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
        1. Contributeur sécurité
          Ok ...

          Dans l'ordre

          1- Avoir accès aux fichiers cachés :

          Vas dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
          * "Afficher les fichiers et dossiers cachés" ---> coché
          * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
          * "masquer les fichiers du système" ---> décoché
          -> valides la modif ( "appliquer" puis "ok" ).
          ( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )

          2- branches toutes tes unités externes ( clé USB, DD externe, Lecteur MP3 , ect ) au PC Sans les ouvrir ! ...

          3- Rends toi sur ce site :

          https://www.virustotal.com/gui/

          Copies ce qui suit et colles le dans l'espace pour la recherche :
          F:\tyktjfww.exe

          Cliques sur Send File ( = " Envoyer le fichier " ).

          Un rapport va s'élaborer ligne à ligne.

          Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

          Sauvegarde le rapport avec le bloc-note.

          Copies le dans ta prochaine réponse ...

          ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

          Fais de même pour :
          C:\WINDOWS\tasks\8C921B5B9389B12B.job
          C:\WINDOWS\system32\CF15712.exe
          C:\WINDOWS\system32\drivers\wpsdrvnt.sys


          postes moi donc ces 4 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...
      2. voici les 4 rapports:

        Fichier tyktjfww.exe reçu le 2008.09.22 19:08:27 (CET)
        Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
        Résultat: 34/36 (94.45%)
        en train de charger les informations du serveur...
        Votre fichier est dans la file d'attente, en position: 1.
        L'heure estimée de démarrage est entre 39 et 56 secondes.
        Ne fermez pas la fenêtre avant la fin de l'analyse.
        L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
        Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
        Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
        les résultats seront affichés au fur et à mesure de leur génération.
        Formaté Formaté
        Impression des résultats Impression des résultats
        Votre fichier a expiré ou n'existe pas.
        Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

        Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
        Email:

        Antivirus Version Dernière mise à jour Résultat
        AhnLab-V3 2008.9.23.0 2008.09.22 Win-Trojan/Magania.92088
        AntiVir 7.8.1.34 2008.09.22 TR/Crypt.XPACK.Gen
        Authentium 5.1.0.4 2008.09.22 W32/Onlinegames.gen
        Avast 4.8.1195.0 2008.09.22 Win32:Monga
        AVG 8.0.0.161 2008.09.22 PSW.OnlineGames_r.G
        BitDefender 7.2 2008.09.22 Trojan.PWS.OnlineGames.ZNM
        CAT-QuickHeal 9.50 2008.09.20 TrojanGameThief.Magania.zbt
        ClamAV 0.93.1 2008.09.22 Trojan.Magania-4981
        DrWeb 4.44.0.09170 2008.09.22 Trojan.Nsanti.Packed
        eSafe 7.0.17.0 2008.09.22 Suspicious File
        eTrust-Vet 31.6.6099 2008.09.22 -
        Ewido 4.0 2008.09.22 -
        F-Prot 4.4.4.56 2008.09.21 W32/Onlinegames.gen
        F-Secure 8.0.14332.0 2008.09.22 Trojan-GameThief.Win32.Magania.zbt
        Fortinet 3.113.0.0 2008.09.22 W32/PackGamania.A!tr
        GData 19 2008.09.22 Trojan.PWS.OnlineGames.ZNM
        Ikarus T3.1.1.34.0 2008.09.22 Worm.Win32.Viking.ex
        K7AntiVirus 7.10.467 2008.09.22 Trojan-GameThief.Win32.Magania.zbt
        Kaspersky 7.0.0.125 2008.09.22 Trojan-GameThief.Win32.Magania.zbt
        McAfee 5388 2008.09.19 PWS-Gamania.gen.a
        Microsoft 1.3903 2008.09.22 PWS:Win32/Frethog.AJ
        NOD32v2 3460 2008.09.22 Win32/PSW.OnLineGames.NMY
        Norman 5.80.02 2008.09.19 W32/Viking.gen5
        Panda 9.0.0.4 2008.09.22 W32/Lineage.JJN
        PCTools 4.4.2.0 2008.09.22 Trojan.Lineage.Gen!Pac.3
        Prevx1 V2 2008.09.22 Cloaked Malware
        Rising 20.63.02.00 2008.09.22 Trojan.Win32.Vaklik.sh
        Sophos 4.33.0 2008.09.22 Mal/EncPk-EK
        Sunbelt 3.1.1660.1 2008.09.22 Trojan-GameThief.Win32.Magania.zbt
        Symantec 10 2008.09.22 W32.Gammima.AG
        TheHacker 6.3.0.9.090 2008.09.20 Trojan/Magania.zbt
        TrendMicro 8.700.0.1004 2008.09.22 TROJ_GAMETHI.RE
        VBA32 3.12.8.5 2008.09.22 Trojan.Win32.Vaklik.dep
        ViRobot 2008.9.22.1387 2008.09.22 Trojan.Win32.Amvo.Gen
        VirusBuster 4.5.11.0 2008.09.22 Trojan.Lineage.Gen!Pac.10
        Webwasher-Gateway 6.6.2 2008.09.22 Trojan.Crypt.XPACK.Gen
        Information additionnelle
        File size: 92088 bytes
        MD5...: 6d2b188090ed629ecee131cf5909277c
        SHA1..: 09b72bc19c6927fc73a5959d7b1ed2f44dd49e9c
        SHA256: 9a967ca7fcacabfdb05cab46ac347c20668a429c491a1bf3163bbc84683f337d
        SHA512: 86dd42a5da941ec4f1c014c22cab7365d01fd7358e43a9e30d1c1f83a3248386
        8a52257699c7b359f688e2e7780479d2182b29b190eb38494162919a396754f9
        PEiD..: -
        TrID..: File type identification
        Win32 Executable Generic (68.0%)
        Generic Win/DOS Executable (15.9%)
        DOS Executable Generic (15.9%)
        Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
        PEInfo: PE Structure information

        ( base data )
        entrypointaddress.: 0x42d9b2
        timedatestamp.....: 0x4895a33e (Sun Aug 03 12:23:26 2008)
        machinetype.......: 0x14c (I386)

        ( 3 sections )
        name viradd virsiz rawdsiz ntrpy md5
        qv 0x1000 0x18000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
        2asq 0x19000 0x15000 0x15000 7.95 90fe823ce70ae8ba2478ea2c20ae5c19
        h7a 0x2e000 0xbe2 0x13b8 7.95 a4135dde4192fddd955b65bd407ddf48

        ( 1 imports )
        > KERNEL32.DLL: LoadLibraryA, GetModuleHandleA, GetTempPathA, GetCompressedFileSizeW, GetPrivateProfileIntW, GetVDMCurrentDirectories, DeleteAtom, GetModuleFileNameA, GetDefaultCommConfigW, GetTapeParameters, FreeEnvironmentStringsA, EnterCriticalSection, GetUserDefaultLangID, GetFullPathNameW, GetNumberFormatA, GetFileSizeEx, GetStdHandle, GetProfileSectionA, GetVolumePathNameW, FindResourceA, GetCurrencyFormatA, CreateFileMappingW, ExitProcess, GetStartupInfoA, GetCompressedFileSizeW, GetDevicePowerState, GetTimeFormatA

        ( 0 exports )
        Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=D5849CE0B899258267380197DDBF4100B5796544

        Fichier 8C921B5B9389B12B.job reçu le 2008.09.22 19:15:59 (CET)
        Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
        Résultat: 0/36 (0%)
        en train de charger les informations du serveur...
        Votre fichier est dans la file d'attente, en position: 1.
        L'heure estimée de démarrage est entre 39 et 56 secondes.
        Ne fermez pas la fenêtre avant la fin de l'analyse.
        L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
        Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
        Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
        les résultats seront affichés au fur et à mesure de leur génération.
        Formaté Formaté
        Impression des résultats Impression des résultats
        Votre fichier a expiré ou n'existe pas.
        Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

        Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
        Email:

        Antivirus Version Dernière mise à jour Résultat
        AhnLab-V3 2008.9.23.0 2008.09.22 -
        AntiVir 7.8.1.34 2008.09.22 -
        Authentium 5.1.0.4 2008.09.22 -
        Avast 4.8.1195.0 2008.09.22 -
        AVG 8.0.0.161 2008.09.22 -
        BitDefender 7.2 2008.09.22 -
        CAT-QuickHeal 9.50 2008.09.20 -
        ClamAV 0.93.1 2008.09.22 -
        DrWeb 4.44.0.09170 2008.09.22 -
        eSafe 7.0.17.0 2008.09.22 -
        eTrust-Vet 31.6.6099 2008.09.22 -
        Ewido 4.0 2008.09.22 -
        F-Prot 4.4.4.56 2008.09.21 -
        F-Secure 8.0.14332.0 2008.09.22 -
        Fortinet 3.113.0.0 2008.09.22 -
        GData 19 2008.09.22 -
        Ikarus T3.1.1.34.0 2008.09.22 -
        K7AntiVirus 7.10.467 2008.09.22 -
        Kaspersky 7.0.0.125 2008.09.22 -
        McAfee 5388 2008.09.19 -
        Microsoft 1.3903 2008.09.22 -
        NOD32v2 3460 2008.09.22 -
        Norman 5.80.02 2008.09.19 -
        Panda 9.0.0.4 2008.09.22 -
        PCTools 4.4.2.0 2008.09.22 -
        Prevx1 V2 2008.09.22 -
        Rising 20.63.02.00 2008.09.22 -
        Sophos 4.33.0 2008.09.22 -
        Sunbelt 3.1.1660.1 2008.09.22 -
        Symantec 10 2008.09.22 -
        TheHacker 6.3.0.9.090 2008.09.20 -
        TrendMicro 8.700.0.1004 2008.09.22 -
        VBA32 3.12.8.5 2008.09.22 -
        ViRobot 2008.9.22.1387 2008.09.22 -
        VirusBuster 4.5.11.0 2008.09.22 -
        Webwasher-Gateway 6.6.2 2008.09.22 -
        Information additionnelle
        File size: 278 bytes
        MD5...: 5831e1345902733926a0c18032db7a0b
        SHA1..: 15d991c0bcaba00541b585e834d17f0a745362da
        SHA256: 87dd16c8511368779abe2942859b28fc3c8c35f4e2d8d0df2217478ac59c02b0
        SHA512: 40918d9ea415f48a0c3edcb685e03adf177876f82ede26ccf3b40d8aec487cbe
        e82a4d28eda1536f9064ce2835b2bef01449e3e77b301623dca8d148b7a9b358
        PEiD..: -
        TrID..: File type identification
        Unknown!
        PEInfo: -

        Fichier CF15712.exe reçu le 2008.09.22 19:18:18 (CET)
        Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
        Résultat: 0/36 (0%)
        en train de charger les informations du serveur...
        Votre fichier est dans la file d'attente, en position: ___.
        L'heure estimée de démarrage est entre ___ et ___ .
        Ne fermez pas la fenêtre avant la fin de l'analyse.
        L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
        Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
        Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
        les résultats seront affichés au fur et à mesure de leur génération.
        Formaté Formaté
        Impression des résultats Impression des résultats
        Votre fichier a expiré ou n'existe pas.
        Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

        Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
        Email:

        Antivirus Version Dernière mise à jour Résultat
        AhnLab-V3 2008.9.23.0 2008.09.22 -
        AntiVir 7.8.1.34 2008.09.22 -
        Authentium 5.1.0.4 2008.09.22 -
        Avast 4.8.1195.0 2008.09.22 -
        AVG 8.0.0.161 2008.09.22 -
        BitDefender 7.2 2008.09.22 -
        CAT-QuickHeal 9.50 2008.09.20 -
        ClamAV 0.93.1 2008.09.22 -
        DrWeb 4.44.0.09170 2008.09.22 -
        eSafe 7.0.17.0 2008.09.22 -
        eTrust-Vet 31.6.6099 2008.09.22 -
        Ewido 4.0 2008.09.22 -
        F-Prot 4.4.4.56 2008.09.21 -
        F-Secure 8.0.14332.0 2008.09.22 -
        Fortinet 3.113.0.0 2008.09.22 -
        GData 19 2008.09.22 -
        Ikarus T3.1.1.34.0 2008.09.22 -
        K7AntiVirus 7.10.467 2008.09.22 -
        Kaspersky 7.0.0.125 2008.09.22 -
        McAfee 5388 2008.09.19 -
        Microsoft 1.3903 2008.09.22 -
        NOD32v2 3460 2008.09.22 -
        Norman 5.80.02 2008.09.19 -
        Panda 9.0.0.4 2008.09.22 -
        PCTools 4.4.2.0 2008.09.22 -
        Prevx1 V2 2008.09.22 -
        Rising 20.63.02.00 2008.09.22 -
        Sophos 4.33.0 2008.09.22 -
        Sunbelt 3.1.1660.1 2008.09.22 -
        Symantec 10 2008.09.22 -
        TheHacker 6.3.0.9.090 2008.09.20 -
        TrendMicro 8.700.0.1004 2008.09.22 -
        VBA32 3.12.8.5 2008.09.22 -
        ViRobot 2008.9.22.1387 2008.09.22 -
        VirusBuster 4.5.11.0 2008.09.22 -
        Webwasher-Gateway 6.6.2 2008.09.22 -
        Information additionnelle
        File size: 400896 bytes
        MD5...: 738e6ce7aacdc92c2e3d568a2af0795d
        SHA1..: adb09b3da8d1e6ebdb24732a9fb10b39207c431c
        SHA256: 7e649a08c6f684581e60f2122fd88ad2e001deb1316cd9e5bcb0b7fb06a85d9a
        SHA512: 5dbc3979e144fcd8e3d9aa03f15531da34921b0137990cb867c7b2be10f3caef c375b8494b7384af516e76e28c3e6d8223a7e497f75f3ab792755b7e53a7e382
        PEiD..: -
        TrID..: File type identification
        Win32 Executable MS Visual C++ (generic) (65.2%)
        Win32 Executable Generic (14.7%)
        Win32 Dynamic Link Library (generic) (13.1%)
        Generic Win/DOS Executable (3.4%)
        DOS Executable Generic (3.4%)
        PEInfo: PE Structure information

        ( base data )
        entrypointaddress.: 0x4ad05056
        timedatestamp.....: 0x41107ebe (Wed Aug 04 06:14:22 2004)
        machinetype.......: 0x14c (I386)

        ( 3 sections )
        name viradd virsiz rawdsiz ntrpy md5
        .text 0x1000 0x1f5e0 0x1f600 6.59 b6dff01429592e66f3e6b5bdcc513c53
        .data 0x21000 0x1ca24 0x1ca00 0.17 f475a5d8db410678faa8b459e2a5fdb4
        .rsrc 0x3e000 0x25940 0x25a00 3.83 362d6285c1d9cb4ebeb5900c3a414dfa

        ( 3 imports )
        > msvcrt.dll: __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __getmainargs, __initenv, _cexit, _XcptFilter, _exit, _c_exit, calloc, _wcslwr, qsort, _vsnwprintf, wcsstr, _dup2, _dup, _open_osfhandle, _close, swscanf, _ultoa, _pipe, _seh_longjmp_unwind, _setmode, wcsncmp, iswxdigit, fflush, exit, _wtol, time, srand, __set_app_type, wcsrchr, malloc, free, wcstoul, _errno, iswalpha, printf, rand, swprintf, _iob, fprintf, towlower, realloc, setlocale, _snwprintf, wcscat, _wcsupr, wcsncpy, _wpopen, fgets, _pclose, memmove, wcschr, iswspace, _tell, longjmp, wcscmp, _wcsnicmp, _wcsicmp, wcstol, iswdigit, _getch, _get_osfhandle, _controlfp, _setjmp3, _except_handler3, wcscpy, wcslen, wcsspn, towupper
        > KERNEL32.dll: FlushConsoleInputBuffer, LoadLibraryA, InterlockedExchange, FreeLibrary, LocalAlloc, GetVDMCurrentDirectories, CmdBatNotification, GetModuleHandleA, SetUnhandledExceptionFilter, UnhandledExceptionFilter, GetCurrentProcess, GetSystemTimeAsFileTime, GetCurrentProcessId, GetTickCount, QueryPerformanceCounter, GetThreadLocale, GetDiskFreeSpaceExW, CompareFileTime, RemoveDirectoryW, GetCurrentDirectoryW, SetCurrentDirectoryW, TerminateProcess, WaitForSingleObject, GetExitCodeProcess, CopyFileW, SetFileAttributesW, DeleteFileW, SetFileTime, CreateDirectoryW, FillConsoleOutputAttribute, SetConsoleTextAttribute, ScrollConsoleScreenBufferW, FormatMessageW, DuplicateHandle, FlushFileBuffers, HeapReAlloc, HeapSize, GetFileAttributesExW, LocalFree, GetDriveTypeW, InitializeCriticalSection, SetConsoleCtrlHandler, GetWindowsDirectoryW, GetConsoleTitleW, GetModuleFileNameW, GetVersion, EnterCriticalSection, LeaveCriticalSection, ExpandEnvironmentStringsW, SearchPathW, WriteFile, GetVolumeInformationW, SetLastError, MoveFileW, SetConsoleTitleW, MoveFileExW, GetBinaryTypeW, GetFileAttributesW, GetCurrentThreadId, CreateProcessW, LoadLibraryW, ReadProcessMemory, SetErrorMode, GetConsoleMode, SetConsoleMode, VirtualAlloc, VirtualFree, SetEnvironmentVariableW, GetEnvironmentVariableW, GetCommandLineW, GetEnvironmentStringsW, GetLocalTime, GetTimeFormatW, FileTimeToLocalFileTime, GetDateFormatW, GetLastError, CloseHandle, SetThreadLocale, GetProcAddress, GetModuleHandleW, SetFilePointer, lstrcmpW, lstrcmpiW, HeapAlloc, GetProcessHeap, HeapFree, MultiByteToWideChar, ReadFile, WriteConsoleW, FillConsoleOutputCharacterW, SetConsoleCursorPosition, ReadConsoleW, GetConsoleScreenBufferInfo, GetStdHandle, GetFileType, VirtualQuery, RaiseException, GetCPInfo, GetConsoleOutputCP, WideCharToMultiByte, GetFileSize, CreateFileW, FindClose, FindNextFileW, FindFirstFileW, GetFullPathNameW, GetUserDefaultLCID, GetLocaleInfoW, SetLocalTime, SystemTimeToFileTime, GetSystemTime, FileTimeToSystemTime
        > USER32.dll: GetUserObjectInformationW, GetThreadDesktop, MessageBeep, GetProcessWindowStation

        ( 0 exports )

        Fichier wpsdrvnt.sys reçu le 2008.09.22 19:20:43 (CET)
        Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
        Résultat: 0/36 (0%)
        en train de charger les informations du serveur...
        Votre fichier est dans la file d'attente, en position: 2.
        L'heure estimée de démarrage est entre 43 et 62 secondes.
        Ne fermez pas la fenêtre avant la fin de l'analyse.
        L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
        Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
        Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
        les résultats seront affichés au fur et à mesure de leur génération.
        Formaté Formaté
        Impression des résultats Impression des résultats
        Votre fichier a expiré ou n'existe pas.
        Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

        Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
        Email:

        Antivirus Version Dernière mise à jour Résultat
        AhnLab-V3 2008.9.23.0 2008.09.22 -
        AntiVir 7.8.1.34 2008.09.22 -
        Authentium 5.1.0.4 2008.09.22 -
        Avast 4.8.1195.0 2008.09.22 -
        AVG 8.0.0.161 2008.09.22 -
        BitDefender 7.2 2008.09.22 -
        CAT-QuickHeal 9.50 2008.09.20 -
        ClamAV 0.93.1 2008.09.22 -
        DrWeb 4.44.0.09170 2008.09.22 -
        eSafe 7.0.17.0 2008.09.22 -
        eTrust-Vet 31.6.6099 2008.09.22 -
        Ewido 4.0 2008.09.22 -
        F-Prot 4.4.4.56 2008.09.21 -
        F-Secure 8.0.14332.0 2008.09.22 -
        Fortinet 3.113.0.0 2008.09.22 -
        GData 19 2008.09.22 -
        Ikarus T3.1.1.34.0 2008.09.22 -
        K7AntiVirus 7.10.467 2008.09.22 -
        Kaspersky 7.0.0.125 2008.09.22 -
        McAfee 5388 2008.09.19 -
        Microsoft 1.3903 2008.09.22 -
        NOD32v2 3460 2008.09.22 -
        Norman 5.80.02 2008.09.19 -
        Panda 9.0.0.4 2008.09.22 -
        PCTools 4.4.2.0 2008.09.22 -
        Prevx1 V2 2008.09.22 -
        Rising 20.63.02.00 2008.09.22 -
        Sophos 4.33.0 2008.09.22 -
        Sunbelt 3.1.1660.1 2008.09.22 -
        Symantec 10 2008.09.22 -
        TheHacker 6.3.0.9.090 2008.09.20 -
        TrendMicro 8.700.0.1004 2008.09.22 -
        VBA32 3.12.8.5 2008.09.22 -
        ViRobot 2008.9.22.1387 2008.09.22 -
        VirusBuster 4.5.11.0 2008.09.22 -
        Webwasher-Gateway 6.6.2 2008.09.22 -
        Information additionnelle
        File size: 21075 bytes
        MD5...: 93c145dceb13156322423efd62d4549a
        SHA1..: 5d84bdebb0738bc0e6b236f95fd8b1f37f976407
        SHA256: 465954e837cff0e663c57e7293586a18d9a6f4c10e68e30b406331acaae2312f
        SHA512: 45907731da66889a27d71b2da2466c5c9832388e7680d21f292f992ff2313402
        b468547e90655cfed7aa3d6845a45554c47483b82fb0092cda0ee48eb50b7d91
        PEiD..: -
        TrID..: File type identification
        Win32 Executable Generic (68.0%)
        Generic Win/DOS Executable (15.9%)
        DOS Executable Generic (15.9%)
        Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
        PEInfo: PE Structure information

        ( base data )
        entrypointaddress.: 0x10001880
        timedatestamp.....: 0x417076f5 (Sat Oct 16 01:18:45 2004)
        machinetype.......: 0x14c (I386)

        ( 5 sections )
        name viradd virsiz rawdsiz ntrpy md5
        .text 0x1000 0x36d8 0x3800 6.20 7e122538b26f6f37b516976abcb14e61
        .rdata 0x5000 0x784 0x800 4.98 60f43c93bd03389c6e25da5ce140641a
        .data 0x6000 0x658 0x200 3.69 46c290d4e8094324f181cd50fb2f28b2
        .rsrc 0x7000 0x428 0x600 2.45 b4e5f40f589362fae9e53106de06d4d6
        .reloc 0x8000 0x56e 0x600 6.28 29406c8d862650fa3ea2d6896402efc2

        ( 4 imports )
        > ntoskrnl.exe: IoAllocateIrp, ExAllocatePoolWithTag, PsGetCurrentProcessId, ObfDereferenceObject, ExFreePool, ObReferenceObjectByHandle, PsLookupProcessByProcessId, IoDeleteDevice, PsCreateSystemThread, KeInitializeSpinLock, IoGetDeviceObjectPointer, IoCreateSymbolicLink, IoCreateDevice, RtlInitUnicodeString, IofCompleteRequest, MmMapLockedPages, MmBuildMdlForNonPagedPool, MmUnmapLockedPages, IoGetRelatedDeviceObject, IoDeleteSymbolicLink, MmUnmapIoSpace, MmMapIoSpace, IoFreeIrp, MmProbeAndLockPages, IoAllocateMdl, IoGetCurrentProcess, strncpy, PsProcessType, _itoa, RtlUnicodeToMultiByteN, ObQueryNameString, ExAllocatePoolWithTagPriority, MmSectionObjectType, _stricmp, ZwMapViewOfSection, ZwCreateSection, ZwWriteFile, ZwPulseEvent, ZwAllocateVirtualMemory, ZwSetSystemTime, ZwTerminateProcess, PsSetCreateProcessNotifyRoutine, KeServiceDescriptorTable, PsGetVersion, RtlUnwind, KeWaitForSingleObject, MmUnlockPages, IoFreeMdl, KeInitializeEvent, IofCallDriver, KeSetEvent, strncmp, MmGetPhysicalAddress, MmIsAddressValid
        > HAL.dll: KfAcquireSpinLock, KfReleaseSpinLock
        > TDI.SYS: TdiMapUserRequest
        > NDIS.SYS: NdisInitializeEvent, NdisWaitEvent, NdisSetEvent

        ( 0 exports )
        1. ComboFix 08-09-20.05 - ARGENTINA 2008-09-22 19:48:31.5 - [color=red][b]FAT32[/b][/color]x86
          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.668 [GMT 2:00]
          Lancé depuis: C:\Documents and Settings\ARGENTINA\Bureau\ComboFix.exe

          [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
          .

          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
          .

          F:\9yqusig.bat
          F:\autorun.inf
          F:\tyktjfww.exe
          I:\autorun.inf
          I:\tyktjfww.exe

          .
          ((((((((((((((((((((((((((((( Fichiers créés du 2008-08-22 au 2008-09-22 ))))))))))))))))))))))))))))))))))))
          .

          2008-09-22 18:46 . 2008-09-22 18:46 <REP> d-------- C:\rsit
          2008-09-22 18:46 . 2008-09-22 18:46 <REP> d-------- C:\Program Files\trend micro
          2008-09-22 17:53 . 2008-09-22 17:53 54,156 --ah----- C:\WINDOWS\QTFont.qfn
          2008-09-22 17:53 . 2008-09-22 17:53 1,409 --a------ C:\WINDOWS\QTFont.for
          2008-09-22 15:47 . 2008-09-22 15:47 <REP> d-------- C:\9969162ebaf774f78203
          2008-09-22 01:17 . 2008-09-22 01:17 <REP> d--hs---- C:\FOUND.004
          2008-09-22 00:53 . 2008-09-22 00:53 <REP> d--hs---- C:\FOUND.003
          2008-09-22 00:16 . 2008-09-22 00:16 <REP> d--hs---- C:\FOUND.002
          2008-09-21 18:39 . 2008-09-21 18:39 <REP> d--hs---- C:\FOUND.001
          2008-09-10 19:15 . 2008-09-10 19:15 <REP> d--hs---- C:\WINDOWS\ftpcache
          2008-09-10 19:15 . 2008-09-10 19:15 <REP> d-------- C:\Program Files\Free

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
          2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\dllcache\es.dll
          2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
          2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\dllcache\mscms.dll
          2008-06-24 16:12 295,936 ------w C:\WINDOWS\system32\wmpeffects.dll
          2008-06-14 16:17 174 ----a-w C:\Documents and Settings\ARGENTINA\Application Data\wklnhst.dat
          2008-06-06 10:41 1,699,840 ----a-w C:\Documents and Settings\ARGENTINA\Application Data\sg.dll
          2008-06-06 10:16 1,699,840 ----a-w C:\Documents and Settings\ARGENTINA\Application Data\spyguarder.exe
          2007-11-27 10:36 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
          .

          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
          "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15360]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2004-10-15 2577632]

          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
          "Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2007-09-28 443968]

          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
          "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

          [HKEY_LOCAL_MACHINE\software\microsoft\security center]
          "AntiVirusDisableNotify"=dword:00000001

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
          "EnableFirewall"= 0 (0x0)

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"=
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
          "C:\\WINDOWS\\system32\\svchost.exe"=
          "C:\\Program Files\\Messenger\\Msmsgs.exe"=
          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
          "C:\\Program Files\\iTunes\\iTunes.exe"=
          "C:\\Program Files\\LimeWire\\LimeWire.exe"=
          "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
          "7247:TCP"= 7247:TCP:BitComet 7247 TCP
          "7247:UDP"= 7247:UDP:BitComet 7247 UDP

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
          "AllowInboundEchoRequest"= 1 (0x1)

          R2 EAPPkt;Realtek EAPPkt Protocol;C:\WINDOWS\system32\DRIVERS\EAPPkt.sys [2005-04-01 66048]
          R2 EpmPsd;Acer EPM Power Scheme Driver;C:\WINDOWS\system32\drivers\epm-psd.sys [2004-07-19 4096]
          R2 EpmShd;Acer EPM System Hardware Driver;C:\WINDOWS\system32\drivers\epm-shd.sys [2005-03-24 78208]
          R2 int15.sys;int15.sys;C:\Program Files\Acer\eRecovery\int15.sys [2005-01-13 69632]
          R2 osaio;osaio;C:\WINDOWS\system32\drivers\osaio.sys [2005-06-30 7296]
          R2 osanbm;osanbm;C:\WINDOWS\system32\drivers\osanbm.sys [2005-01-14 4010]
          S3 PID_0920;Logitech QuickCam Express(PID_0920);C:\WINDOWS\system32\DRIVERS\LV532AV.SYS [2003-09-04 152576]
          S3 RTLWUSB;NETGEAR WG111v2 54Mbps Wireless USB 2.0 Adapter NT Driver;C:\WINDOWS\system32\DRIVERS\wg111v2.sys [2006-03-16 167808]
          S3 V0260VID;Live! Cam Vista IM;C:\WINDOWS\system32\DRIVERS\V0260Vid.sys [2006-11-04 178913]
          S4 SMOFOTNQ;SMOFOTNQ;C:\DOCUME~1\ARGENT~1\LOCALS~1\Temp\SMOFOTNQ.exe [ ]

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2565e75a-8295-11dd-83a4-0013ce7e1398}]
          \Shell\AutoRun\command - F:\9yqusig.bat
          \Shell\explore\Command - F:\9yqusig.bat
          \Shell\open\Command - F:\9yqusig.bat

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{315e09ab-9cdc-11dc-8166-0013ce7e1398}]
          \Shell\AutoRun\command - I:\tyktjfww.exe
          \Shell\explore\Command - I:\tyktjfww.exe
          \Shell\open\Command - I:\tyktjfww.exe

          *Newly Created Service* - AVGARCLN
          *Newly Created Service* - AVG_ANTI-ROOTKIT
          .
          Contenu du dossier 'Tâches planifiées'
          .
          - - - - ORPHELINS SUPPRIMES - - - -

          Notify-WgaLogon - (no file)

          .
          ------- Examen supplémentaire -------
          .
          FireFox -: Profile - C:\Documents and Settings\ARGENTINA\Application Data\Mozilla\Firefox\Profiles\1921cpm9.default\
          FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
          FireFox -: prefs.js - STARTUP.HOMEPAGE - www.msn.fr
          FF -: plugin - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
          .

          **************************************************************************

          catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-09-22 19:51:18
          Windows 5.1.2600 Service Pack 2 FAT NTAPI

          Recherche de processus cachés ...

          Recherche d'éléments en démarrage automatique cachés ...

          Recherche de fichiers cachés ...

          Scan terminé avec succès
          Fichiers cachés: 0

          **************************************************************************

          [HKEY_LOCAL_MACHINE\system\ControlSet004\Services\vsdatant]
          "ImagePath"=""
          .
          --------------------- DLLs chargées dans les processus actifs ---------------------

          PROCESSUS: C:\WINDOWS\Explorer.EXE
          -> C:\Program Files\WinRAR\rarext.dll
          -> C:\WINDOWS\system32\mpg2splt.ax
          -> C:\WINDOWS\system32\msdmo.dll
          .
          Heure de fin: 2008-09-22 19:52:40
          ComboFix-quarantined-files.txt 2008-09-22 17:52:38

          Avant-CF: 26,037,387,264 octets libres
          Après-CF: 26,029,522,944 octets libres

          128 --- E O F --- 2008-09-22 14:05:55
          1. ComboFix 08-09-20.05 - ARGENTINA 2008-09-22 20:24:51.5 - [color=red][b]FAT32[/b][/color]x86
            Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.560 [GMT 2:00]
            Lancé depuis: C:\Documents and Settings\ARGENTINA\Bureau\ComboFix.exe
            Commutateurs utilisés :: C:\Documents and Settings\ARGENTINA\Bureau\CFScript
            * Un nouveau point de restauration a été créé

            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

            FILE ::
            C:\DOCUME~1\ARGENT~1\LOCALS~1\Temp\SMOFOTNQ.exe
            .

            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
            .

            C:\9969162ebaf774f78203
            C:\9969162ebaf774f78203\$shtdwn$.req
            C:\9969162ebaf774f78203\mrt.exe
            C:\9969162ebaf774f78203\mrtstub.exe
            C:\FOUND.001
            C:\FOUND.001\FILE0000.CHK
            C:\FOUND.002
            C:\FOUND.002\FILE0000.CHK
            C:\FOUND.002\FILE0001.CHK
            C:\FOUND.002\FILE0002.CHK
            C:\FOUND.002\FILE0003.CHK
            C:\FOUND.002\FILE0004.CHK
            C:\FOUND.002\FILE0005.CHK
            C:\FOUND.002\FILE0006.CHK
            C:\FOUND.002\FILE0007.CHK
            C:\FOUND.002\FILE0008.CHK
            C:\FOUND.002\FILE0009.CHK
            C:\FOUND.002\FILE0010.CHK
            C:\FOUND.002\FILE0011.CHK
            C:\FOUND.002\FILE0012.CHK
            C:\FOUND.002\FILE0013.CHK
            C:\FOUND.002\FILE0014.CHK
            C:\FOUND.002\FILE0015.CHK
            C:\FOUND.003
            C:\FOUND.003\FILE0000.CHK
            C:\FOUND.003\FILE0001.CHK
            C:\FOUND.004
            C:\FOUND.004\FILE0000.CHK
            C:\FOUND.004\FILE0001.CHK
            C:\FOUND.004\FILE0002.CHK
            C:\FOUND.004\FILE0003.CHK
            C:\FOUND.004\FILE0004.CHK
            C:\FOUND.004\FILE0005.CHK
            C:\FOUND.004\FILE0006.CHK
            C:\FOUND.004\FILE0008.CHK
            C:\FOUND.004\FILE0009.CHK
            C:\FOUND.004\FILE0010.CHK
            C:\FOUND.004\FILE0011.CHK
            C:\FOUND.004\FILE0012.CHK
            C:\FOUND.004\FILE0013.CHK
            C:\FOUND.004\FILE0014.CHK
            C:\FOUND.004\FILE0015.CHK
            C:\FOUND.004\FILE0016.CHK
            C:\FOUND.004\FILE0017.CHK
            C:\FOUND.004\FILE0018.CHK
            C:\FOUND.004\FILE0019.CHK
            C:\FOUND.004\FILE0020.CHK
            C:\FOUND.004\FILE0021.CHK
            C:\FOUND.004\FILE0022.CHK
            C:\FOUND.004\FILE0023.CHK
            C:\FOUND.004\FILE0024.CHK
            C:\FOUND.004\FILE0025.CHK
            C:\FOUND.004\FILE0026.CHK
            C:\FOUND.004\FILE0027.CHK
            C:\FOUND.004\FILE0028.CHK
            C:\FOUND.004\FILE0029.CHK
            C:\FOUND.004\FILE0030.CHK
            C:\FOUND.004\FILE0031.CHK
            C:\FOUND.004\FILE0032.CHK
            C:\FOUND.004\FILE0033.CHK
            C:\FOUND.004\FILE0034.CHK
            C:\FOUND.004\FILE0035.CHK
            C:\FOUND.004\FILE0036.CHK
            C:\FOUND.004\FILE0037.CHK
            C:\FOUND.004\FILE0038.CHK
            C:\FOUND.004\FILE0039.CHK
            C:\FOUND.004\FILE0040.CHK
            C:\FOUND.004\FILE0041.CHK
            C:\FOUND.004\FILE0042.CHK
            C:\FOUND.004\FILE0043.CHK
            C:\FOUND.004\FILE0044.CHK
            C:\FOUND.004\FILE0045.CHK
            C:\FOUND.004\FILE0046.CHK
            C:\FOUND.004\FILE0047.CHK
            C:\FOUND.004\FILE0048.CHK
            C:\FOUND.004\FILE0049.CHK
            C:\FOUND.004\FILE0050.CHK
            C:\FOUND.004\FILE0051.CHK
            C:\FOUND.004\FILE0052.CHK
            C:\FOUND.004\FILE0053.CHK
            C:\FOUND.004\FILE0054.CHK
            C:\FOUND.004\FILE0055.CHK
            C:\FOUND.004\FILE0056.CHK
            C:\FOUND.004\FILE0057.CHK
            C:\FOUND.004\FILE0058.CHK
            C:\FOUND.004\FILE0059.CHK
            C:\FOUND.004\FILE0060.CHK
            C:\FOUND.004\FILE0061.CHK
            C:\FOUND.004\FILE0062.CHK
            C:\FOUND.004\FILE0063.CHK
            C:\FOUND.004\FILE0064.CHK
            C:\FOUND.004\FILE0065.CHK
            C:\FOUND.004\FILE0066.CHK
            C:\FOUND.004\FILE0067.CHK
            C:\FOUND.004\FILE0068.CHK
            C:\FOUND.004\FILE0069.CHK
            C:\FOUND.004\FILE0070.CHK
            C:\FOUND.004\FILE0071.CHK
            C:\FOUND.004\FILE0072.CHK
            C:\FOUND.004\FILE0073.CHK
            C:\FOUND.004\FILE0074.CHK
            C:\FOUND.004\FILE0075.CHK
            C:\FOUND.004\FILE0076.CHK
            C:\FOUND.004\FILE0077.CHK
            C:\FOUND.004\FILE0078.CHK
            C:\FOUND.004\FILE0079.CHK
            C:\FOUND.004\FILE0080.CHK
            C:\FOUND.004\FILE0081.CHK
            C:\FOUND.004\FILE0082.CHK
            C:\FOUND.004\FILE0083.CHK
            C:\FOUND.004\FILE0084.CHK
            C:\FOUND.004\FILE0085.CHK
            C:\FOUND.004\FILE0086.CHK
            C:\FOUND.004\FILE0087.CHK
            C:\FOUND.004\FILE0088.CHK
            C:\FOUND.004\FILE0089.CHK
            C:\FOUND.004\FILE0090.CHK
            C:\FOUND.004\FILE0091.CHK
            C:\FOUND.004\FILE0092.CHK
            C:\FOUND.004\FILE0093.CHK
            C:\FOUND.004\FILE0094.CHK
            C:\FOUND.004\FILE0095.CHK
            C:\FOUND.004\FILE0096.CHK
            C:\FOUND.004\FILE0097.CHK
            C:\FOUND.004\FILE0098.CHK
            C:\FOUND.004\FILE0099.CHK

            .
            ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
            .

            -------\Legacy_SMOFOTNQ
            -------\Service_SMOFOTNQ

            ((((((((((((((((((((((((((((( Fichiers créés du 2008-08-22 au 2008-09-22 ))))))))))))))))))))))))))))))))))))
            .

            2008-09-22 18:46 . 2008-09-22 18:46 <REP> d-------- C:\rsit
            2008-09-22 18:46 . 2008-09-22 18:46 <REP> d-------- C:\Program Files\trend micro
            2008-09-22 17:53 . 2008-09-22 17:53 54,156 --ah----- C:\WINDOWS\QTFont.qfn
            2008-09-22 17:53 . 2008-09-22 17:53 1,409 --a------ C:\WINDOWS\QTFont.for
            2008-09-10 19:15 . 2008-09-10 19:15 <REP> d--hs---- C:\WINDOWS\ftpcache
            2008-09-10 19:15 . 2008-09-10 19:15 <REP> d-------- C:\Program Files\Free

            .
            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
            2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\dllcache\es.dll
            2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
            2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\dllcache\mscms.dll
            2008-06-24 16:12 295,936 ------w C:\WINDOWS\system32\wmpeffects.dll
            2008-06-14 16:17 174 ----a-w C:\Documents and Settings\ARGENTINA\Application Data\wklnhst.dat
            2008-06-06 10:41 1,699,840 ----a-w C:\Documents and Settings\ARGENTINA\Application Data\sg.dll
            2008-06-06 10:16 1,699,840 ----a-w C:\Documents and Settings\ARGENTINA\Application Data\spyguarder.exe
            2007-11-27 10:36 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
            .

            (((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
            .

            ---- Directory of C:\WINDOWS\ftpcache ----

            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
            REGEDIT4

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
            "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15360]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2004-10-15 2577632]

            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
            "Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2007-09-28 443968]

            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
            "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

            [HKEY_LOCAL_MACHINE\software\microsoft\security center]
            "AntiVirusDisableNotify"=dword:00000001

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
            "EnableFirewall"= 0 (0x0)

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
            "%windir%\\system32\\sessmgr.exe"=
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
            "C:\\WINDOWS\\system32\\svchost.exe"=
            "C:\\Program Files\\Messenger\\Msmsgs.exe"=
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
            "C:\\Program Files\\iTunes\\iTunes.exe"=
            "C:\\Program Files\\LimeWire\\LimeWire.exe"=
            "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
            "7247:TCP"= 7247:TCP:BitComet 7247 TCP
            "7247:UDP"= 7247:UDP:BitComet 7247 UDP

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
            "AllowInboundEchoRequest"= 1 (0x1)

            R2 EAPPkt;Realtek EAPPkt Protocol;C:\WINDOWS\system32\DRIVERS\EAPPkt.sys [2005-04-01 66048]
            R2 EpmPsd;Acer EPM Power Scheme Driver;C:\WINDOWS\system32\drivers\epm-psd.sys [2004-07-19 4096]
            R2 EpmShd;Acer EPM System Hardware Driver;C:\WINDOWS\system32\drivers\epm-shd.sys [2005-03-24 78208]
            R2 int15.sys;int15.sys;C:\Program Files\Acer\eRecovery\int15.sys [2005-01-13 69632]
            R2 osaio;osaio;C:\WINDOWS\system32\drivers\osaio.sys [2005-06-30 7296]
            R2 osanbm;osanbm;C:\WINDOWS\system32\drivers\osanbm.sys [2005-01-14 4010]
            S3 PID_0920;Logitech QuickCam Express(PID_0920);C:\WINDOWS\system32\DRIVERS\LV532AV.SYS [2003-09-04 152576]
            S3 RTLWUSB;NETGEAR WG111v2 54Mbps Wireless USB 2.0 Adapter NT Driver;C:\WINDOWS\system32\DRIVERS\wg111v2.sys [2006-03-16 167808]
            S3 V0260VID;Live! Cam Vista IM;C:\WINDOWS\system32\DRIVERS\V0260Vid.sys [2006-11-04 178913]
            .
            Contenu du dossier 'Tâches planifiées'
            .
            - - - - ORPHELINS SUPPRIMES - - - -

            Notify-WgaLogon - (no file)

            **************************************************************************

            catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-09-22 20:32:15
            Windows 5.1.2600 Service Pack 2 FAT NTAPI

            Recherche de processus cachés ...

            Recherche d'éléments en démarrage automatique cachés ...

            Recherche de fichiers cachés ...

            Scan terminé avec succès
            Fichiers cachés: 0

            **************************************************************************

            [HKEY_LOCAL_MACHINE\System\ControlSet004\Services\vsdatant]
            "ImagePath"=""
            .
            ------------------------ Autres processus actifs ------------------------
            .
            C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE
            C:\PROGRAM FILES\SYGATE\SPF\SMC.EXE
            C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE
            C:\PROGRAM FILES\LAVASOFT\AD-AWARE\AAWSERVICE.EXE
            C:\PROGRAM FILES\A-SQUARED FREE\A2SERVICE.EXE
            C:\ACER\EMANAGER\ANBMSERV.EXE
            C:\PROGRAM FILES\FICHIERS COMMUNS\APPLE\MOBILE DEVICE SUPPORT\BIN\APPLEMOBILEDEVICESERVICE.EXE
            C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
            C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
            .
            **************************************************************************
            .
            Heure de fin: 2008-09-22 20:35:15 - La machine a redémarré
            ComboFix-quarantined-files.txt 2008-09-22 18:35:12
            ComboFix2.txt 2008-09-22 17:52:42

            Avant-CF: 25ÿ982ÿ173ÿ184 octets libres
            Après-CF: 25,953,927,168 octets libres

            245 --- E O F --- 2008-09-22 14:05:55

            Logfile of HijackThis v1.99.1
            Scan saved at 20:37:01, on 22/09/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Sygate\SPF\smc.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\a-squared Free\a2service.exe
            C:\Acer\eManager\anbmServ.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
            O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {4788DE0A-3552-49EA-AC8C-233DA52523B9} (AxLoaderPassword Class) - http://www.blackberry.com/devicesoftware/AxLoader.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
            O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash_2/DinerDash2_fr.1.0.0.70.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
            O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash_flo_on_the_go/ddfotg.1.0.0.33.cab
            O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{8B79E5F3-7F5F-4440-A19B-A06BBC1DE51E}: NameServer = 192.168.0.0
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
            O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
            1. oui ça a l'air d'être mieux merci

              [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

              -->- Recherche:

              C:\Combofix.txt: trouvé !
              C:\Combofix: trouvé !
              C:\Documents and Settings\Administrateur\Recent\HijackThis.lnk: trouvé !
              C:\Program Files\trend micro\HijackThis.exe: trouvé !
              C:\Program Files\trend micro\hijackthis.log: trouvé !
              C:\Program Files\Hijackthis Version Française\hijackthis.log: trouvé !
              C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !

              ---------------------------------
              -->- Suppression:

              C:\Documents and Settings\Administrateur\Recent\HijackThis.lnk: supprimé !
              C:\Program Files\trend micro\HijackThis.exe: supprimé !
              C:\Combofix.txt: supprimé !
              C:\Program Files\trend micro\hijackthis.log: supprimé !
              C:\Program Files\Hijackthis Version Française\hijackthis.log: supprimé !
              C:\Combofix: supprimé !
              C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !
              1. au secours le virus est revenu j ai du mal à écrire et je ne peux pas eteindre le pc normalement, la difference c est que mon antivirus ne detecte rien sauf une fois il a trouvé un trojan win32 agent dans le systeme volume restauration
                1. Contributeur sécurité
                  Salut,

                  au secours le virus est revenu

                  -> il n'est surement jamais vraiment parti puisque l'on n' avait pas finit !!! =/

                  Donc cette fois on va jusqu'au bout !!! et suis toutes les indications que je te donne .... merci ...

                  1- Télécharges et installes le logiciel HijackThis :

                  ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
                  ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                  ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                  -->Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
                  A la fin de l'installe , le prg se lance automatiquement : fermes le en cliquant sur la croix rouge .
                  Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                  "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                  ( ne lances pas ce prg pour l'instant et fais la suite ... )

                  2- Télécharges Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                  -> http://images.malwareremoval.com/random/RSIT.exe

                  ! Déconnecte toi et fermes toutes tes applications en cours !

                  Double-clique sur " RSIT.exe " pour le lancer .

                  -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                  * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                  * cliques ensuite sur " Continue " pour lancer l'analyse ...

                  -> laisses faire le scan et ne touche pas au PC ...

                  Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                  Postes le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                  Important : postes un rapport, puis l'autre... si tu essayes de poster les deux en même temps,
                  cela risque d'être trop long pour le forum ... Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ...

                  ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                  1. info.txt logfile of random's system information tool 1.04 2008-10-29 16:43:56

                    ======Uninstall list======

                    -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                    -->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Acer Inc.\Acer French Guide Link\Uninst.isu"
                    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\SETUP.EXE" -l0x40c
                    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
                    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E5ABA5FD-EE3D-4F15-895D-B32321E6C96B}\setup.exe" -l0x40c
                    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                    Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
                    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
                    Adobe Atmosphere Player for Acrobat and Adobe Reader-->C:\WINDOWS\atmoUn.exe
                    Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                    Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                    Adobe Reader 8.1.2-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A81200000003}
                    Adobe Shockwave Player-->C:\WINDOWS\system32\MACROMED\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\MACROMED\SHOCKW~1\INSTALL.LOG
                    Apple Mobile Device Support-->MsiExec.exe /I{976C2B2A-CE59-4AB3-83FB-BF895E28F2E6}
                    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                    a-squared Free 2.1-->"C:\Program Files\a-squared Free\unins000.exe"
                    Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
                    ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
                    ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                    avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                    Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                    Complément Microsoft Word pour Microsoft Works Suite-->MsiExec.exe /I{7054ED85-498D-4D20-906F-14646AEC5581}
                    Conexant AC-Link Audio-->CIAunwdm.exe
                    Configurateur Modem-->"C:\Program Files\Club-Internet\Assistance\uninstall.exe"
                    Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                    Creative Live! Cam Vista IM Driver (1.01.03.1104)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script VF0260.uns -unsext NT -plugin V0260Pin.dll -pluginres CtCamPin.crl
                    Creative Software AutoUpdate-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\SETUP.EXE" -l0x40c /remove
                    Creative WebCam Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E5ABA5FD-EE3D-4F15-895D-B32321E6C96B}\setup.exe" -l0x40c /remove
                    DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                    DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                    DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                    DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                    Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
                    Google Web Accelerator-->MsiExec.exe /X{30D5ECB3-AAD1-4663-ABBA-E1B720DFFF29}
                    HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                    Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                    Intel(R) PROSet/Wireless Software-->C:\WINDOWS\Installer\iProInst.exe
                    iTunes-->MsiExec.exe /I{DDDE0BE3-0CBE-4BF6-B75A-E3F69C947843}
                    Java(TM) 6 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
                    Launch Manager-->C:\WINDOWS\UnInst32.exe QtZgAcer.UNI
                    Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                    LimeWire 4.18.8-->"C:\Program Files\LimeWire\uninstall.exe"
                    Mega Bloc Notes 5.2.0-->C:\Program Files\Mega Bloc Notes\desinstall.exe
                    Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
                    Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                    Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                    Microsoft Office Excel Viewer 2003-->MsiExec.exe /I{9084040C-6000-11D3-8CFE-0150048383C9}
                    Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
                    Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                    Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                    Microsoft Word 2002-->MsiExec.exe /I{911B040C-6000-11D3-8CFE-0050048383C9}
                    Microsoft Works-->MsiExec.exe /I{E6BAE954-487E-488B-BC4E-2E69E54E8117}
                    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                    Mozilla Firefox (3.0.3)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                    MSXML 4.0 SP2 (KB925672)-->MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
                    MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                    Nikon FotoShare-->C:\Program Files\Nikon\FotoShare\Uninstal.exe C:\PROGRA~1\NIKON\FOTOSH~1\INSTALL.LOG
                    Photo et imagerie HP 2.0 - All-in-One Pilote-->MsiExec.exe /X{6ECB39BD-73C2-44DD-B1A0-898207C58D8B}
                    Photo et imagerie HP 2.0 - All-in-One-->MsiExec.exe /X{9867A917-5D17-40DE-83BA-BEA5293194B1}
                    Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
                    QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
                    Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                    Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                    Sélecteur d'installation de Microsoft Works 2004-->C:\Program Files\Microsoft Works Suite 2004\Setup\Launcher.exe /ARP E:\
                    Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
                    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins001.exe"
                    Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
                    Sygate Personal Firewall-->MsiExec.exe /I{F34D9A5F-484A-4E31-A9D3-908CB265B289}
                    Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                    Visionneuse Journal Windows Microsoft-->MsiExec.exe /X{43DCF766-6838-4F9A-8C91-D92DA586DFA8}
                    Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                    Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
                    Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                    Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                    Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
                    Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                    Windows Live Toolbar-->MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                    Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                    Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                    Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                    Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                    Windows Messenger 5.1-->MsiExec.exe /I{9D1C26BD-E792-4159-9D16-07EA222D8EF0}
                    Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                    Yahoo! Messenger-->C:\PROGRA~1\YAHOO!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\YAHOO!\MESSEN~1\INSTALL.LOG
                    Zylom Games Player Plugin-->"C:\Program Files\Zylom Games\UninstallPlugin.exe" --uninstall

                    =====HijackThis Backups=====

                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{8B79E5F3-7F5F-4440-A19B-A06BBC1DE51E}: NameServer = 192.168.0.0
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
                    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe (file missing)
                    O4 - Global Startup: hpoddt01.exe.lnk = ?
                    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

                    ======Hosts File======

                    127.0.0.1 www.007guard.com
                    127.0.0.1 007guard.com
                    127.0.0.1 008i.com
                    127.0.0.1 www.008k.com
                    127.0.0.1 008k.com
                    127.0.0.1 www.00hq.com
                    127.0.0.1 00hq.com
                    127.0.0.1 010402.com
                    127.0.0.1 www.032439.com
                    127.0.0.1 032439.com

                    ======Security center information======

                    AV: avast! antivirus 4.8.1229 [VPS 081028-1]
                    FW: Sygate Personal Firewall

                    ======Environment variables======

                    "ComSpec"=%SystemRoot%\system32\cmd.exe
                    "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Intel\Wireless\Bin;C:\Program Files\QuickTime\QTSystem
                    "windir"=%SystemRoot%
                    "FP_NO_HOST_CHECK"=NO
                    "OS"=Windows_NT
                    "PROCESSOR_ARCHITECTURE"=x86
                    "PROCESSOR_LEVEL"=6
                    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel
                    "PROCESSOR_REVISION"=0d08
                    "NUMBER_OF_PROCESSORS"=1
                    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                    "TEMP"=%SystemRoot%\TEMP
                    "TMP"=%SystemRoot%\TEMP
                    "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_06\lib\ext\QTJava.zip
                    "QTJAVA"=C:\Program Files\Java\jre1.6.0_06\lib\ext\QTJava.zip

                    -----------------EOF-----------------
                    1. Logfile of random's system information tool 1.04 (written by random/random)
                      Run by ARGENTINA at 2008-10-29 16:43:14
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 24 GB (66%) free of 36 GB
                      Total RAM: 1022 MB (54% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 16:43:42, on 29/10/2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Sygate\SPF\smc.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\a-squared Free\a2service.exe
                      C:\Acer\eManager\anbmServ.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
                      C:\Documents and Settings\ARGENTINA\Bureau\RSIT.exe
                      C:\Program Files\trend micro\HijackThis\ARGENTINA.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
                      O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
                      O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {4788DE0A-3552-49EA-AC8C-233DA52523B9} (AxLoaderPassword Class) - http://www.blackberry.com/devicesoftware/AxLoader.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                      O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash_2/DinerDash2_fr.1.0.0.70.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
                      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash_flo_on_the_go/ddfotg.1.0.0.33.cab
                      O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
                      O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe (file missing)
                      O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                      1. Contributeur sécurité
                        re,

                        excuses moi pour le retard , mais un prb avec un lien pour l'outil ...

                        1- Télécharges UsbFix ( de Chiquitine29 et Chimay8 ) sur ton bureau :

                        http://tinyurl.com/5on8cl

                        ! Déconnectes toi d'internet et fermes toutes applications en cours !

                        --> Double-cliques sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .

                        Impératif :
                        Branches toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

                        --> Double-cliques sur le raccourci "UsbFix" qui est sur ton bureau pour lancer l'outil et laisses le travailler .

                        --> Le pc va redémarrer .

                        --> Une fois de retour à ton bureau , le rapport "UsbFix.txt" s'affiche .
                        Fais un copier/coller de son contenu dans ta prochaine réponse pour analyse et attends la suite ....

                        ( Note : le rapport UsbFix.txt est sauvegardé a la racine du disque dur > C:\UsbFix.txt )

                        PS : Si le Bureau ne réapparait pas, presses Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
                        tapes explorer.exe et valides .

                        2- Refais un scan RSIT , postes le rapport "log.txt" obtenu et attends la suite ...
                        1. je voudrais savoir au bout de combien de temps le pc redemarre car j'ai l'impression que usbfix ne fait rien
                          1. Contributeur sécurité
                            bien ... laisses tombé UsbFix et repostes moi un nouveau rapport RSIT stp ....
                            1. Logfile of random's system information tool 1.04 (written by random/random)
                              Run by ARGENTINA at 2008-10-29 21:17:22
                              Microsoft Windows XP Édition familiale Service Pack 3
                              System drive C: has 24 GB (66%) free of 36 GB
                              Total RAM: 1022 MB (64% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 21:17:47, on 29/10/2008
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Sygate\SPF\smc.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\a-squared Free\a2service.exe
                              C:\Acer\eManager\anbmServ.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
                              C:\Documents and Settings\ARGENTINA\Bureau\RSIT.exe
                              C:\Program Files\trend micro\HijackThis\ARGENTINA.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
                              O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
                              O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {4788DE0A-3552-49EA-AC8C-233DA52523B9} (AxLoaderPassword Class) - http://www.blackberry.com/devicesoftware/AxLoader.cab
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                              O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash_2/DinerDash2_fr.1.0.0.70.cab
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                              O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
                              O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                              O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash_flo_on_the_go/ddfotg.1.0.0.33.cab
                              O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
                              O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
                              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe (file missing)
                              O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                              • 1
                              • 2
                              • 3
                              • 4
                              • 5
                              • 6