Clic Droit fichier image/photo explorer bug

Résolu
Bonsoir

J'ai ce problème depuis 1 semaine maintenant, lorsque je fait un clic droit sur une photo mon explorer bug et redémarre tout seul. Ca devient vraiment embêtant, je ne suis pas très forte en informatique, j'ai essayé les différentes solutions que j'ai trouvé sur le net, supprimé tous les programmes récents, supprimé les entrées dans les les clefs de registre comme indiqué dans le tuto de ce site, mais toujours rien.

Help me pleaaase; je désespère.

Merci d'avance à tous!!
Configuration: Windows XP
Firefox 2.0.0.16

34 réponses

Résumé de la discussion

Le problème central est qu'un clic droit sur une photo provoque le crash et le redémarrage de l'Explorateur sous Windows XP, après quoi l'utilisateur en difficulté tente diverses solutions trouvées en ligne. Parmi les solutions évoquées figurent le nettoyage du registre, la désactivation temporaire d'antivirus et l'exécution d'outils d'analyse et de nettoyage du système, notamment Regseeker et ATF Cleaner. D'autres propositions concernent l'analyse des rapports (HijackThis, GenProc), le nettoyage du registre et la défragmentation, afin d'identifier et corriger les entrées susceptibles de perturber l'Explorateur. En cas de doute, les échanges soulignent l'importance d'analyser les rapports générés par ces outils et de vérifier l'intégrité du système pour éviter des infections cachées.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjourrr;
    poste un rapport hijackthis (outil de diagnostic)
    Télécharge ftp://ftp.commentcamarche.com/download/HJTInstall.exe

    --) Enregistre HJTInstall.exe sur ton bureau
    --) Double-clique sur HJTInstall.exe pour lancer le programme
    --) Par défaut, il s'installera içi C:\Program Files\Trend Micro\HijackThis
    --) Accepte la license en cliquant sur le bouton "I Accept"
    --) Choisis l'option "Do a system scan and save a log file"
    --) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    --) Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
    --) Colle le rapport que tu viens de copier sur ce forum
    --) Ne fixe encore AUCUNE ligne,

    Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
    j'ai un peu de connaissance mais je m'estime comme un debutant
    Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
    0
    1. Merci de m'avoir répondu, je pensais passer inaperçue!!

      Alors le rapport :

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\acer\Acer eConsole\MediaServerService.exe
      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      C:\Program Files\Acer\eRecovery\Monitor.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      C:\Program Files\Acer\Acer eConsole\MediaSync.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Eraser\eraser.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
      c:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
      C:\PROGRA~1\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\DOCUME~1\laetitia\LOCALS~1\Temp\E_S9.tmp" /EF "HKCU"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir le fichier PDF dans Word (PDF Converter 3.0) - res://C:\Program Files\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /300
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {138E6DC9-722B-4F4B-B09D-95D191869696} (Bebo Uploader Control) - http://www.bebo.com/files/BeboUploader.5.1.4.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
      O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      0
      1. Contributeur sécurité
        telecharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

        a l'intallation verifie que mise a jour et lançer program et scan complet sont bien cocher

        Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

        A la fin du scan clique sur Afficher les résultats

        Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
        S'il t'es demandé de redémarrer >>> clique sur "Yes"


        Et tu poste le raport generer
        et on attendant une reponse tu peut refaire un scan malwarbyte mais on mode sans echec car beaucoup plus efficace

        comment demarer on mode sans echec içi tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

        tu enregistre le raport generer de facon a le retrouver et tu poste le nouveau rapport raport

        Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
        j'ai un peu de connaissance mais je m'estime comme un debutant
        Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
        0
    2. Merci pour ta réponse

      Apparemment rien n'a été trouvé, et le problème est toujours là, ca me rend folle, et maintenant lorque je navigue sur internet explorer ou mozilla, au bout d'un moment j'ai un message d'erreur qui apparait, ça devient vraiment gênant.

      les rapports: mode normal

      Malwarebytes' Anti-Malware 1.28
      Version de la base de données: 1203
      Windows 5.1.2600 Service Pack 2

      24/09/2008 21:31:06
      mbam-log-2008-09-24 (21-31-06).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 149551
      Temps écoulé: 52 minute(s), 7 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)

      MODE SANS ECHEC :

      Malwarebytes' Anti-Malware 1.28
      Version de la base de données: 1203
      Windows 5.1.2600 Service Pack 2

      24/09/2008 22:12:23
      mbam-log-2008-09-24 (22-12-23).txt

      Type de recherche: Examen rapide
      Eléments examinés: 47768
      Temps écoulé: 8 minute(s), 14 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. Contributeur sécurité
        salut tes rapport sont propre par precaution on va passer sdfix

        1) Télécharge SDFix d' AndyManchesta

        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

        Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
        N y touche pas pour l instant.

        2) Redémarre en mode sans échec

        3) SDFix
        * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
        * Appuie sur Y pour commencer le processus de nettoyage.
        * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
        * Appuie sur une touche pour redémarrer le PC.
        * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
        * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
        * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
        · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

        0
    3. De retour chez moi après une petite semaine d'absence, je suis contente de trouver une réponse mais mon problème est toujours là même après le SDfix

      Voici le rapport:

      Microsoft Windows XP [version 5.1.2600]
      Running From: C:\SDFix

      [b]Checking Services [/b]:

      Restoring Default Security Values
      Restoring Default Hosts File

      Rebooting

      [b]Checking Files [/b]:

      Trojan Files Found:

      C:\WINDOWS\system32\autorun.ini - Deleted
      C:\WINDOWS\Temp\bca4e2da.$$$ - Deleted
      C:\WINDOWS\Temp\ed47fa.$ - Deleted
      C:\WINDOWS\Temp\fa56d7ec.$$$ - Deleted

      [color=red]Note - Files associated with the MBR Rootkit have been found on this system, to check the PC use the [url=http://www2.gmer.net/mbr/mbr.exe]MBR Rootkit Detector[/url] by Gmer[/color]

      Removing Temp Files

      [b]ADS Check [/b]:

      [b]Final Check [/b]:

      catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-10-06 18:20:54
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden processes ...

      scanning hidden services & system hive ...

      scanning hidden registry entries ...

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
      "TracesProcessed"=dword:00000009
      "TracesSuccessful"=dword:00000006

      scanning hidden files ...

      scan completed successfully
      hidden processes: 0
      hidden services: 0
      hidden files: 0

      [b]Remaining Services [/b]:

      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Acer\\Acer eConsole\\MediaSync.exe"="C:\\Program Files\\Acer\\Acer eConsole\\MediaSync.exe:LocalSubNet:Enabled:Media Synchoronizer"
      "C:\\Program Files\\Acer\\Acer eConsole\\eConsole.exe"="C:\\Program Files\\Acer\\Acer eConsole\\eConsole.exe:LocalSubNet:Enabled:eConsole"
      "C:\\Program Files\\Acer\\Acer eConsole\\MediaServerService.exe"="C:\\Program Files\\Acer\\Acer eConsole\\MediaServerService.exe:LocalSubNet:Enabled:Acer Media Server"
      "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
      "C:\\Program Files\\QuickTime\\QuickTimePlayer.exe"="C:\\Program Files\\QuickTime\\QuickTimePlayer.exe:*:Enabled:QuickTime Player"
      "C:\\Program Files\\eMule\\eMule0.47c\\emule.exe"="C:\\Program Files\\eMule\\eMule0.47c\\emule.exe:*:Enabled:eMule"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
      "C:\\Program Files\\Home Jukebox\\vlc\\vlc.exe"="C:\\Program Files\\Home Jukebox\\vlc\\vlc.exe:*:Enabled:VLC media player"
      "C:\\Program Files\\utorrent\\utorrent.exe"="C:\\Program Files\\utorrent\\utorrent.exe:*:Enabled:æTorrent"
      "C:\\Program Files\\Real\\RealOne Player\\RealPlay.exe"="C:\\Program Files\\Real\\RealOne Player\\RealPlay.exe:*:Enabled:RealPlayer"
      "C:\\Program Files\\Windows Media Player\\wmplayer.exe"="C:\\Program Files\\Windows Media Player\\wmplayer.exe:*:Enabled:Windows Media Player"
      "C:\\Documents and Settings\\LAETITIA\\Bureau\\eMule0.48a\\eMule0.48a\\emule.exe"="C:\\Documents and Settings\\LAETITIA\\Bureau\\eMule0.48a\\eMule0.48a\\emule.exe:*:Enabled:eMule"
      "C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"="C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe:*:Enabled:Sunbelt Kerio Firewall GUI"
      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
      "C:\\Program Files\\Pando Networks\\Pando\\pando.exe"="C:\\Program Files\\Pando Networks\\Pando\\pando.exe:*:Enabled:Pando Application"
      "C:\\Program Files\\RayV\\RayV\\RayV.exe"="C:\\Program Files\\RayV\\RayV\\RayV.exe:*:Enabled:RayV"
      "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
      "C:\\Program Files\\Freeplayer\\vlc\\vlc.exe"="C:\\Program Files\\Freeplayer\\vlc\\vlc.exe:*:Enabled:VLC media player"
      "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Enabled:VLC media player"
      "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

      [b]Remaining Files [/b]:

      File Backups: - C:\SDFix\backups\backups.zip

      [b]Files with Hidden Attributes [/b]:

      Wed 31 Oct 2007 5,903,928 A..H. --- "C:\Program Files\Picasa2\setup.exe"
      Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
      Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
      Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
      Mon 17 Oct 2005 1,024 A..HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
      Mon 17 Oct 2005 1,024 A..HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
      Mon 17 Oct 2005 1,024 A..HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
      Mon 17 Oct 2005 1,024 A..HR --- "C:\WINDOWS\system32\NTIMP3.dll"
      Mon 17 Oct 2005 1,024 A..HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
      Sun 11 Sep 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
      Thu 23 Jan 2003 65,952 A.SHR --- "C:\Program Files\Autodesk\Autodesk Express Viewer\Setup.exe"
      Mon 1 Jan 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
      Sun 17 Feb 2008 155,136 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL0266.tmp"
      Sun 17 Feb 2008 44,544 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL0367.tmp"
      Sun 17 Feb 2008 154,624 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL0596.tmp"
      Sun 17 Feb 2008 192,000 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL0607.tmp"
      Sun 17 Feb 2008 155,648 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL0670.tmp"
      Sun 17 Feb 2008 155,136 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL0750.tmp"
      Sun 17 Feb 2008 189,952 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL0785.tmp"
      Sun 17 Feb 2008 197,120 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL1187.tmp"
      Sun 17 Feb 2008 194,048 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL1289.tmp"
      Sun 17 Feb 2008 154,112 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL1295.tmp"
      Sun 17 Feb 2008 155,648 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL1299.tmp"
      Wed 13 Feb 2008 483,328 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL1492.tmp"
      Fri 15 Feb 2008 166,912 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL1565.tmp"
      Sun 17 Feb 2008 155,136 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL1724.tmp"
      Sun 17 Feb 2008 191,488 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL2317.tmp"
      Sun 17 Feb 2008 194,560 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL2381.tmp"
      Sun 17 Feb 2008 193,024 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL2473.tmp"
      Sun 17 Feb 2008 154,112 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL2799.tmp"
      Sun 17 Feb 2008 154,112 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL2811.tmp"
      Sun 17 Feb 2008 155,136 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL3195.tmp"
      Sun 17 Feb 2008 44,544 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL3240.tmp"
      Sun 17 Feb 2008 198,144 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL3360.tmp"
      Sun 17 Feb 2008 155,136 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL3712.tmp"
      Sun 17 Feb 2008 191,488 A..H. --- "C:\Documents and Settings\laetitia\Bureau\stage G1\~WRL4021.tmp"
      Wed 7 Nov 2007 96,768 A..H. --- "C:\Documents and Settings\laetitia\Mes documents\CE1 B\~WRL0479.tmp"
      Mon 3 Dec 2007 114,688 A..H. --- "C:\Documents and Settings\laetitia\Mes documents\CE1 B\~WRL0839.tmp"
      Fri 13 Jul 2007 34,816 A..H. --- "C:\Documents and Settings\laetitia\Mes documents\Dossier WORD\DOC WORD\~WRL0561.tmp"
      Sun 11 Sep 2005 4,348 A..H. --- "C:\Documents and Settings\laetitia\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
      Thu 6 Jul 2006 20 A..H. --- "C:\Documents and Settings\laetitia\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
      Sat 5 Nov 2005 400 A.SH. --- "C:\Documents and Settings\laetitia\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

      [b]Finished![/b]

      Il n'y a donc pas de solutions?
      0
      1. Contributeur sécurité
        salut;

        tous problème a solution après c'est juste un peu de patience et de courage

        télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

        dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

        il va te générer un rapport que tu postera et suis les instruction du rapport
        0
    4. Merci benurrr pour tes réponses aussi rapides

      Le rapport n'a rien donné :

      GenProc 2.114 [1] 06/10/2008 - Windows XP : Aucune infection caractéristique trouvée .

      En retournant sur la fenêtre du programme, il y a eu plusieurs erreurs et des fichiers apparemment non trouvés. Il était aussi indiqué qu'il ne fallait lancé qu'une seule fois le programme, auquel cas le scan ne serait pas bon, j'ai donc préféré ne pas relancer le programme.
      Qu'en dis-tu?
      0
      1. Contributeur sécurité
        tu a bien fait de ne pas le relancer

        suit bien les instruction qui suivent

        Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        -> Double clique combofix.exe.
        -> Tape sur la touche 1 (Yes) pour démarrer le scan.
        -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

        NOTE : Le rapport se trouve également ici : C:\Combofix.txt

        Avant d'utiliser ComboFix :

        -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

        -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

        Une fois fait, sur ton bureau double-clic sur Combofix.exe.

        - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

        -Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

        - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

        - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

        -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

        -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

        !\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

        ::Si combofix demande a faire mise a jour tu refuse
        ::Si combofix détecte quelque chose et de demande a redémarrer tu accepte

        Il se peut que ComboFix endommage ta connexion Internet: si tu ne peux plus te connecter après le scan de cet outil, redémarre ton PC. Si cela s'avère insuffisant, suis cette méthode:
        Clique sur le bouton Démarrer.
        Clique sur l'option de menu Paramètres.
        Clique sur l'option Panneau de configuration.
        Après l'ouverture du Panneau de configuration, fais un double clic sur l'icône Connexions réseau. Si ton Panneau de configuration est paramétré pour un affichage en catégories, fais un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas.
        Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion Réseau local (ou Sans fil si tu es en Wifi) et fais un clic droit dessus.
        Clique simplement sur l'option de menu Réparer.
        0
    5. Alors j'ai suivi la procédure
      J'ai désactivé antivir, enlevé les résidents de spybot, lancé le programme, mais aucun rapport n'a été généré.
      Je pense que j'ai la poisse non? ;-)
      Le scan s'est achevé très vite, je n'ose pas le relancer.
      Je ne comprends pas, même si il n'a rien trouvé il devrait quand même y avoir un rapport?
      Merci encore une fois pour ton aide!!
      0
      1. Heeeyyyyyyy!!!!! ça y est!!! ça marche!!, plus de message d'erreurs sur les photos, je peux enfin les manipuler comme avant, génial!!

        Merci beaucoup benurrr, pour ta patience et ta rapidité.
        Ah par contre, je viens de me rendre compte d'une chose, c'est que ma barre de menu est bloquée je ne peux ni la réduire ni la grossir, la double flèche n'apparait plus..... quand je disais que j'avais la poisse...... mais à la limite je préfère rester comme ça que d'avoir le soucis sur les photos.

        Mais bon comme tu disais "tout problème a solution" ;-), donc si ya une astuce je suis preneuse!!
        En tout cas merci beaucoup pour le pbl des photos je suis soulagée.
        0
        1. Contributeur sécurité
          re

          le rapport est içi normalement

          C:\Combofix.txt)
          0
      2. Non justement il n'y est pas ni en copiant collant le chemin, ni en y accédant directement dans le dossier.
        0
        1. Mince je me suis trompée, il y était effectivement je l'avais vu mais je pensais que c'était un dossier par défaut :

          ComboFix 08-10-06.05 - laetitia 2008-10-07 14:32:29.1 - NTFSx86
          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.145 [GMT 2:00]
          Lancé depuis: C:\Documents and Settings\laetitia\Bureau\ComboFix.exe
          * Un nouveau point de restauration a été créé

          [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
          .

          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
          .

          D:\Autorun.inf

          .
          ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-07 au 2008-10-07 ))))))))))))))))))))))))))))))))))))
          .

          2008-10-06 18:29 . 2008-10-06 18:29 8,192 --ahs---- C:\WINDOWS\Thumbs.db
          2008-10-06 17:35 . 2008-10-06 17:36 <REP> d-------- C:\WINDOWS\ERUNT
          2008-10-06 17:31 . 2008-10-06 18:22 <REP> d-------- C:\SDFix
          2008-10-02 23:54 . 2008-10-02 23:54 <REP> d-------- C:\Program Files\Apple Software Update
          2008-09-24 20:24 . 2008-09-24 20:24 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
          2008-09-24 20:24 . 2008-09-24 20:24 <REP> d-------- C:\Documents and Settings\laetitia\Application Data\Malwarebytes
          2008-09-24 20:24 . 2008-09-24 20:24 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
          2008-09-24 20:24 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
          2008-09-24 20:24 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
          2008-09-22 20:16 . 2008-09-22 20:40 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
          2008-09-21 12:56 . 2008-09-21 12:56 <REP> d-------- C:\Program Files\Trend Micro
          2008-09-07 16:21 . 2008-09-23 00:05 <REP> d-------- C:\Program Files\WinamaxPoker

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2008-10-06 22:01 --------- d-----w C:\Program Files\Eraser
          2008-10-06 19:19 --------- d-----w C:\Documents and Settings\laetitia\Application Data\utorrent
          2008-10-06 09:07 --------- d-----w C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic
          2008-10-02 21:56 --------- d---a-w C:\Program Files\QuickTime
          2008-10-02 21:56 --------- d-----w C:\Program Files\Fichiers communs\Apple
          2008-09-22 21:26 --------- d-----w C:\Program Files\OpenOffice.org 2.2
          2008-09-22 20:52 --------- d-----w C:\Program Files\Fichiers communs\Real
          2008-09-22 20:49 --------- d-----w C:\Program Files\PokerStars.NET
          2008-09-17 15:30 --------- d-----w C:\Documents and Settings\laetitia\Application Data\OpenOffice.org2
          2008-09-17 09:44 --------- d-----w C:\Program Files\MediaCoder
          2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\dllcache\cdm.dll
          2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
          2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
          2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\dllcache\wuauclt.exe
          2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
          2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
          2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\dllcache\wups.dll
          2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
          2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\dllcache\wuapi.dll
          2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
          2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\dllcache\wucltui.dll
          2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
          2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\dllcache\wuweb.dll
          2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
          2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\dllcache\wuaueng.dll
          2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
          2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
          2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
          2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\dllcache\es.dll
          2007-09-09 18:27 86,000 ----a-w C:\Documents and Settings\laetitia\Application Data\GDIPFONTCACHEV1.DAT
          2005-09-11 18:10 10,316 ----a-w C:\Documents and Settings\laetitia\MPinball.dat
          .

          Verdict?
          0
          1. Contributeur sécurité
            salut

            le rapport n'est pas complet

            copie le bien entièrement
            0
        2. C'est tout ce que j'ai, j'ai vraiment bien vérifier pour le coup, il y a un autre document texte du nom de pend, mais qui n'a pas l'air de contenir grand chose d'intéressant.
          Est-il possible de relancer le scan?
          0
          1. Contributeur sécurité
            ok n'oublie de desactiver tes protection le temps de l'operation

            ****************************************************

            /!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

            Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)

            Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )

            File::

            C:\WINDOWS\system32\CatRoot_bak

            C:\Documents and Settings\laetitia\Application Data\GDIPFONTCACHEV1.DAT


            Sauvegarde ce fichier sur ton bureau sous le nom de CFScript.txt.

            Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

            http://img.photobucket.com/albums/v666/sUBs/CFScriptB-4.gif

            Cela va relancer Combofix,

            Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

            Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

            Ne touche à rien tant que le scan n'est pas terminé.

            Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

            S'il n'y a pas de rédémarrage, poste quand même les rapports.
            0
        3. Merci pour toutes ces explications

          Voici les rapports :

          combofix :

          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.112 [GMT 2:00]
          Lancé depuis: C:\Documents and Settings\laetitia\Bureau\ComboFix.exe
          Commutateurs utilisés :: C:\Documents and Settings\laetitia\Bureau\CFScript.txt..txt
          * Un nouveau point de restauration a été créé

          [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
          .

          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          ---- Previous Run -------
          .
          D:\Autorun.inf

          .
          ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-10 au 2008-10-10 ))))))))))))))))))))))))))))))))))))
          .

          2008-10-10 21:05 . 2008-10-10 21:05 <REP> d-------- C:\ERDNT
          2008-10-06 18:29 . 2008-10-06 18:29 8,192 --ahs---- C:\WINDOWS\Thumbs.db
          2008-10-06 17:35 . 2008-10-06 17:36 <REP> d-------- C:\WINDOWS\ERUNT
          2008-10-06 17:31 . 2008-10-06 18:22 <REP> d-------- C:\SDFix
          2008-10-02 23:54 . 2008-10-02 23:54 <REP> d-------- C:\Program Files\Apple Software Update
          2008-09-24 20:24 . 2008-09-24 20:24 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
          2008-09-24 20:24 . 2008-09-24 20:24 <REP> d-------- C:\Documents and Settings\laetitia\Application Data\Malwarebytes
          2008-09-24 20:24 . 2008-09-24 20:24 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
          2008-09-24 20:24 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
          2008-09-24 20:24 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
          2008-09-22 20:16 . 2008-09-22 20:40 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
          2008-09-21 12:56 . 2008-09-21 12:56 <REP> d-------- C:\Program Files\Trend Micro

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2008-10-09 21:02 --------- d-----w C:\Program Files\Eraser
          2008-10-09 13:02 --------- d-----w C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic
          2008-10-06 19:19 --------- d-----w C:\Documents and Settings\laetitia\Application Data\utorrent
          2008-10-02 21:56 --------- d---a-w C:\Program Files\QuickTime
          2008-10-02 21:56 --------- d-----w C:\Program Files\Fichiers communs\Apple
          2008-09-22 22:05 --------- d-----w C:\Program Files\WinamaxPoker
          2008-09-22 21:26 --------- d-----w C:\Program Files\OpenOffice.org 2.2
          2008-09-22 20:52 --------- d-----w C:\Program Files\Fichiers communs\Real
          2008-09-22 20:49 --------- d-----w C:\Program Files\PokerStars.NET
          2008-09-17 15:30 --------- d-----w C:\Documents and Settings\laetitia\Application Data\OpenOffice.org2
          2008-09-17 09:44 --------- d-----w C:\Program Files\MediaCoder
          2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\dllcache\cdm.dll
          2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
          2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
          2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\dllcache\wuauclt.exe
          2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
          2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
          2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\dllcache\wups.dll
          2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
          2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\dllcache\wuapi.dll
          2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
          2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\dllcache\wucltui.dll
          2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
          2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\dllcache\wuweb.dll
          2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
          2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\dllcache\wuaueng.dll
          2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
          2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
          2007-09-09 18:27 86,000 ----a-w C:\Documents and Settings\laetitia\Application Data\GDIPFONTCACHEV1.DAT
          2005-09-11 18:10 10,316 ----a-w C:\Documents and Settings\laetitia\MPinball.dat
          .

          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 1694208]
          "Eraser"="C:\Program Files\Eraser\eraser.exe" [2003-07-25 536576]
          "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-04-01 68856]
          "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15360]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "LaunchApp"="Alaunch" [X]
          "ntiMUI"="c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 45056]
          "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-07-15 32768]
          "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
          "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
          "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
          "eRecoveryService"="C:\Program Files\Acer\eRecovery\Monitor.exe" [2005-06-20 352256]
          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
          "AspireService"="C:\Program Files\Acer\Acer eMode Management\AspireService.exe" [2005-06-04 110592]
          "MediaSync"="C:\Program Files\Acer\Acer eConsole\MediaSync.exe" [2005-06-01 421888]
          "avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-22 266497]
          "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
          "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-06-02 267048]
          "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-09-06 413696]
          "SoundMan"="SOUNDMAN.EXE" [2005-06-08 C:\WINDOWS\SOUNDMAN.EXE]
          "AGRSMMSG"="AGRSMMSG.exe" [2004-06-29 C:\WINDOWS\AGRSMMSG.exe]

          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 15360]

          C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
          Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2006-10-01 110592]
          Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
          Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
          "vidc.VP31"= vp31vfw.dll
          "vidc.DIV3"= DivXc32.dll
          "vidc.DIV4"= DivXc32f.dll
          "msacm.divxa32"= DivXa32.acm
          "vidc.3IV2"= 3ivxVfWCodec.dll
          "vidc.VP40"= vp4vfw.dll
          "vidc.VP50"= vp5vfw.dll
          "vidc.ffds"= C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"=
          "C:\\Program Files\\eMule\\emule.exe"=
          "C:\\Program Files\\QuickTime\\QuickTimePlayer.exe"=
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
          "C:\\Program Files\\MSN Messenger\\livecall.exe"=
          "C:\\Program Files\\utorrent\\utorrent.exe"=
          "C:\\Program Files\\Windows Media Player\\wmplayer.exe"=
          "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
          "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
          "C:\\Program Files\\Freeplayer\\vlc\\vlc.exe"=
          "C:\\Program Files\\iTunes\\iTunes.exe"=

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
          "1234:UDP"= 1234:UDP:freeplayer
          "8080:TCP"= 8080:TCP:freeplayer2
          "58640:TCP"= 58640:TCP:Pando P2P TCP Listening Port
          "58640:UDP"= 58640:UDP:Pando P2P UDP Listening Port

          R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\drivers\avgntmgr.sys [2008-04-16 22336]
          R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntdd.sys [2008-07-22 45376]
          R2 int15.sys;int15.sys;C:\Program Files\acer\eRecovery\int15.sys [2005-01-13 69632]
          S3 netr73;TL-WN321G Wireless USB Adapter Driver for Vista;C:\WINDOWS\system32\DRIVERS\netr73.sys [2007-01-04 255488]

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
          \Shell\AutoRun\command - D:\setupSNK.exe
          .
          Contenu du dossier 'Tâches planifiées'

          2008-10-02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
          - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]

          2008-10-10 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
          - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]
          .

          **************************************************************************

          catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-10-10 21:08:05
          Windows 5.1.2600 Service Pack 2 NTFS

          Recherche de processus cachés ...

          Recherche d'éléments en démarrage automatique cachés ...

          Recherche de fichiers cachés ...

          Scan terminé avec succès
          Fichiers cachés: 0

          **************************************************************************
          .
          Heure de fin: 2008-10-10 21:09:59

          Avant-CF: 6,066,397,184 octets libres
          Après-CF: 6,285,299,712 octets libres

          149 --- E O F --- 2008-09-10 00:19:57

          Et voici le Hijack:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:12:20, on 10/10/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\acer\Acer eConsole\MediaServerService.exe
          C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\Acer\Acer eMode Management\AspireService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Eraser\eraser.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Acer\eRecovery\Monitor.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O4 - HKLM\..\Run: [LaunchApp] Alaunch
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
          O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Ouvrir le fichier PDF dans Word (PDF Converter 3.0) - res://C:\Program Files\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /300
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {138E6DC9-722B-4F4B-B09D-95D191869696} (Bebo Uploader Control) - http://www.bebo.com/files/BeboUploader.5.1.4.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
          O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
          O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          0
          1. Contributeur sécurité
            salut

            tu va télécharger Ccleaner http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
            ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

            . Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
            Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
            . Tu refais tous ca 4-5 fois (le nettoyage et le registre).

            Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

            içi mode d'emploi pour ccleaner

            https://www.malekal.com/tutoriel-ccleaner/
            0
        4. C'est fait!! j'avais déjà ccleaner, mais je n'avais jamais effectué le nettoyage du registre, apparemment ça a l'air de bien marcher, plus de bug pendant la navigation internet, plus de problèmes avec les photos, mais j'ai toujours la barre du menu démarrer qui est bloquée, mais bon c'est mieux comme ça, que les photos qui bug.

          Merci, vraiment merci pour ta patience, pour avoir suivi mon problème avec tous les détails.

          Si il ya d'autres choses à rajouter, dis le moi je suis preneuse

          A+
          0
          1. Contributeur sécurité
            comment sa la barre du menu démarrer qui est bloquer ?

            Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
            mais C.. de penser que ­tu es libre...merci a australe13
            0
        5. Tu sais la barre du bureau bleue en bas de l'écran que l'on peut soit augmenter diminuer ou faire disparaitre avec le "demarrer" en vert à gauche. Moi je l'avais augmentée et je ne peux plus la modifier, le double flèche n'apparait plus pour la diminuer ou l'augmenter depuis le premier combofix.
          Si t'as astuce pour ça c'est cool , sinon c'est pas la mort, te prends pas la tête
          0
          1. Contributeur sécurité
            salut

            regarde si elle est activer pour sa tu fait un clic droit sur ta barre du bas et après tu va dans barre d'outils et regarde si lancement rapide et cocher
            0
        6. Oui elle est activée, la barre des taches n'est pas vérouillée non plus.
          Par contre quand je navigue, que je me trouve sur dailymotion par exemple ou d'autres sites, j'ai toujours le rapport d'erreur qui s'affiche sur firefox et IE, je peux cacher la fenetre et continuer à naviguer mais ça devient plus lent.
          Une idée de ce que ça peut être?
          0
          1. Contributeur sécurité
            tu peut poster un rapport hijackthis stp
            0
        7. Oui chef!!

          Voici le rapport :

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\acer\Acer eConsole\MediaServerService.exe
          C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\Acer\Acer eMode Management\AspireService.exe
          C:\Program Files\Acer\Acer eConsole\MediaSync.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Acer\eRecovery\Monitor.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Eraser\eraser.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
          C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O4 - HKLM\..\Run: [LaunchApp] Alaunch
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
          O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Ouvrir le fichier PDF dans Word (PDF Converter 3.0) - res://C:\Program Files\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /300
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {138E6DC9-722B-4F4B-B09D-95D191869696} (Bebo Uploader Control) - http://www.bebo.com/files/BeboUploader.5.1.4.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
          O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
          O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

          --
          0
          1. Contributeur sécurité
            ton rapprt est propre tu peut faire ceci

            tu telecharge regseeker sur ton bureau http://www.commentcamarche.net/telecharger/telecharger 34055142 regseeker tu le dezippe sur ton bureau avec un clic droit tu fait extraire ici

            tu double clic sur le dossier regseeker qui a été générer et tu double clic sur regseeker.exe dans la fenêtre qui s'ouvre

            on haut a droite tu a langage tu le mais on français

            après a gauche tu a nettoyer le registre tu clic une fois

            tu vérifie que tout et cocher sauf service invalide

            et tu fait un clique sur nettoyage automatique

            reverifie que tout est cocher sauf élément vert

            et tu met 4 passe et tu appuie sur go

            ----------------------------------------------

            une defragmentation de ton disque dure

            http://www.commentcamarche.net/telecharger/telechargement 34055572 defraggler

            tu l'installer

            Au lancement, le logiciel affiche une fenêtre divisée en trois panneaux. Le panneau supérieur affiche la liste des partitions et lecteurs détectés.

            Clique sur le disque à défragmenter (en utilisant le bouton droit de la souris) et sélectionnez Analyze Drive dans le menu contextuel.

            ------------------------------------------------
            et tu fini par une defragmentation de ton registre

            http://download.registry-clean.net/download/registry-defrag.exe

            Double-clique sur le fichier téléchargé pour lancer l'installation. Lorsque l'écran intitulé Licence Agreement apparait, coche I accept the Agreement pour accepte la licence puis clique sur le bouton Next.

            A la fin de l'installation, le programme se lance.

            Analyse du registre:
            Cliquez sur le bouton Analyse Registry pour lancer l'analyse.

            A la fin de l'analyse, un mini rapport vous indique le pourcentage de fragmentation du registre:

            Si le pourcentage de fragmentation est trop important, cliquez sur le bouton Compact/Defrag Registry pour lancer la défragmentation.

            A la fin du processus, votre ordinateur doit être redémarré.

            Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
            mais C.. de penser que ­tu es libre...merci a australe13
            0
        8. J'ai la poisse

          Avant de ne faire quoique ce soit, je tiens à te faire savoir que j'ai attrapé un virus/trojan, j'ai une grosse croix rouge dans la barre bleue (barre des taches je crois, en bas à gauche) qui m'a désactivé mon pare-feu windows et que je ne peux plus activer, ça me marque "your comuter is infected et quand je clique dessus ça m'ouvre une fenêtre de registre et une autre page web pour acheter un antivirus. J'ai fait spybot, ccleaner, ad-aware, même en mode sans échec, mais rien n'a changé. J'ai supprimé les fichiers concernés dans le registre (delself et braviax, vu sur un autre site) mais toujours aucun changement.

          je suis désolée de t'embêter encore une fois avec un problème, mais j'ai préférée ne rien faire avant que tu me donnes ton avis
          0
          1. Contributeur sécurité
            bonjour

            tu va commencer par purger ta restauration

            purger les points de restauration :

            1.Ouvre le Menu Démarrer
            2.Clique-droit sur Poste de travail
            3.Clique sur Propriétés
            4.Positionne-toi dans l'onglet Restauration du système
            5.Coche Désactiver la restauration système
            6.Valide par Ok
            7.Redémarre
            8.Reproduis les manipulations 1 à 3
            9.Décoche Désactiver la restauration système
            10.Valide par Ok

            -----------------------------après sa

            1/ telecharger :

            http://siri.urz.free.fr/Fix/SmitfraudFix.php

            2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes

            Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus...) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            0
        9. Voilà le rapport :

          mitFraudFix v2.360

          Rapport fait à 11:50:22,48, 14/10/2008
          Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\acer\Acer eConsole\MediaServerService.exe
          C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          C:\WINDOWS\SOUNDMAN.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\Program Files\Acer\eRecovery\Monitor.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\Acer\Acer eMode Management\AspireService.exe
          C:\Program Files\Acer\Acer eConsole\MediaSync.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\brastk.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Eraser\eraser.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\stwnwruj.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Mozilla Firefox\SmitfraudFix\Policies.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          Fichier hosts corrompu !

          127.0.0.1 www.legal-at-spybot.info
          127.0.0.1 legal-at-spybot.info

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          C:\WINDOWS\system32\brastk.exe PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\laetitia

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\laetitia\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\laetitia\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          AntiXPVSTFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 212.27.40.241
          DNS Server Search Order: 212.27.40.240

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{E09D7C84-5AA5-4D98-AFBF-07CD0E3FE4FD}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{E09D7C84-5AA5-4D98-AFBF-07CD0E3FE4FD}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{E09D7C84-5AA5-4D98-AFBF-07CD0E3FE4FD}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin

          Merci!!
          0
          1. Contributeur sécurité
            salut

            Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage )
            Double cliquer sur smitfraudfix.cmd

            Sélectionner 2 pour supprimer les fichiers responsables de l'infection.
            A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

            Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

            Redémarrer en mode normal et poster le rapport
            0
        10. Le virus a été supprimé apparemment, plus de croix rouge. Mais je ne peux pas réactiver mon pare feu windows, c'est bloqué je ne peux rien cocher.

          Le rapport:

          Executé à partir de C:\Documents and Settings\laetitia\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          C:\WINDOWS\system32\brastk.exe supprimé

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

          AntiXPVSTFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{E09D7C84-5AA5-4D98-AFBF-07CD0E3FE4FD}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{E09D7C84-5AA5-4D98-AFBF-07CD0E3FE4FD}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{E09D7C84-5AA5-4D98-AFBF-07CD0E3FE4FD}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. Contributeur sécurité
            tu redemarre et tu refait un scan avec smithfraudfix avec l'option 1

            pour voir si l'infection a vraiment disparue

            et tu va changer de parefeu car celui de windows est une passoire

            je t'envoie un lien après avoir régler nos soucie
            0
        11. Je n'ai plus de croix, mais j'ai toujours la fenêtre qui apparait de temps en temps pour m'envoyer sur un site et acheter un antivirus.

          Voici le nouveau rapport:

          Executé à partir de C:\Documents and Settings\laetitia\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Documents and Settings\laetitia\Bureau\SmitfraudFix\Policies.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\laetitia

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\laetitia\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\laetitia\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          AntiXPVSTFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{E09D7C84-5AA5-4D98-AFBF-07CD0E3FE4FD}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{E09D7C84-5AA5-4D98-AFBF-07CD0E3FE4FD}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{E09D7C84-5AA5-4D98-AFBF-07CD0E3FE4FD}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. Contributeur sécurité
            Fais un clic droit sur ce lien :
            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

            Ensuite double clique sur navilog1.exe pour lancer l'installation.

            Une fois l'installation terminée, le fix s'exécutera automatiquement.
            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

            Laisse-toi guider. Au menu principal, choisis 1 et valides.

            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
            Patiente jusqu'au message :

            *** Analyse Termine le ..... ***

            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
            Copie-colle l'intégralité dans une réponse.

            Referme le blocnote.
            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

            TUTO :: http://www.malekal.com/Adware.Magic_Control.php

            0
        12. !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "laetitia"

          Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.13
          Système de fichiers : NTFS

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\laetitia\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\laetitia\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\laetitia\menud+~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\laetitia\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\laetitia\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group trouvé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 14/10/2008 à 22:08:24,18 ***

          Pour info, la fenêtre apparait toujours.
          0
          1. Contributeur sécurité
            pas pour longtemps

            Double-clique sur le raccourci Navilog1 et laisse-toi guider.
            Au menu principal, choisis l'option 2 et valide par ENTRÉE.
            Le fix va t'informer qu'il va alors redémarrer ton PC.
            Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
            Appuie sur une touche comme demandé.
            (si ton PC ne redémarre pas automatiquement, redémarre-le normalement)
            Au redémarrage de ton PC, choisis ta session habituelle.
            Patiente jusqu'au message :
            *** Nettoyage Termine le ..... ***
            Le bloc-note va s'ouvrir.
            Sauvegarde le rapport à la racine de ton disque dur (C:\)
            Referme le bloc note. Ton bureau va réapparaître.
            Poste le rapport
            Si ton bureau ne réapparait pas, appuie simultanément sur CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
            Clique sur fichier et choisis Exécuter
            Tape explorer.exe et valide. Ton bureau va réapparaître. /!\
            0
        • 1
        • 2