Virus? Ralentissement, spam, prog bloqués

Bonjour,

J'ai un problème depuis hier je pense que c'est un virus car c'est arrivé d'un coup. A chaque fois que j'ouvre une page internet, j'ai des publicités qui s'ouvrent (peu importe les sites), des fois internet se bloque complètement ou bien m'ouvre des pages bizarres et internet exporer prend beaucoup de temps à s'ouvrir. Et le programme Windows Update se bloque, il me dit qu'il ne peut pas se réactiver.
J'ai déjà fait une analyse avec Antivir et un rapport avec HiJackThis. Je le mets en dessous.
Si quelqu'un pouvait m'aider, ca serait bien bien gentil...Merci!
Thomas

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:18:14, on 29/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\vsnpstd3.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\CARREFOUR\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sport.be/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/nl-be?cobrand=hp.msn.com&ocid=HPDHP&pc=HPDTDF&checklang=1
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [1e7f918d] rundll32.exe "C:\WINDOWS\system32\auusyamk.dll",b
O4 - HKLM\..\Run: [BM1d4ca211] Rundll32.exe "C:\WINDOWS\system32\vdjoajwx.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/nl-be?cobrand=hp.msn.com&ocid=HPDHP&pc=HPDTDF&checklang=1
O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - https://about.proquest.com/products-services/ebooks/ebooks-main.html
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://belgacom.extrafilm.be/ImageUploader4.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: hoetki.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 10364 bytes
Configuration: Windows XP
Internet Explorer 7.0

28 réponses

Résumé de la discussion

Des symptômes évoquent une infection, avec des publicités qui s’ouvrent, des blocages du navigateur et des redirections, ainsi qu’un ralentissement d’Internet Explorer et Windows Update. Des interventions de sécurité ont été tentées, notamment HijackThis et JavaRa, avec rapports et nettoyages, révélant des éléments suspects et des résidus DLL potentiellement malveillants. Des rapports mentionnent des DLL manquantes et des services à traiter, avec des scripts de nettoyage comme OTMoveIt2 et MBAM, l’instabilité du système persistant. L’apparition d’un message d’erreur au démarrage indique que certains composants ont été supprimés, suggérant une réinstallation ciblée ou une réinitialisation du système.

Bobot (l’IA à votre service)
  1. Voilà le rapport SDFix

    [b]SDFix: Version 1.230 [/b]
    Run by Administrateur on lun. 29/09/2008 at 12:27

    Microsoft Windows XP [version 5.1.2600]
    Running From: C:\SDFix

    [b]Checking Services [/b]:

    Restoring Default Security Values
    Restoring Default Hosts File

    Rebooting

    [b]Checking Files [/b]:

    Trojan Files Found:

    C:\WINDOWS\system32\khfCrqpm.dll - Deleted
    C:\WINDOWS\pskt.ini - Deleted

    Removing Temp Files

    [b]ADS Check [/b]:

    [b]Final Check [/b]:

    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-29 12:47:33
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    scanning hidden registry entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0

    [b]Remaining Services [/b]:

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe"="C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe:*:Enabled:Kaspersky AV Scanner"
    "C:\\Program Files\\DNA\\btdna.exe"="C:\\Program Files\\DNA\\btdna.exe:*:Enabled:DNA"
    "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
    "C:\\Program Files\\FrostWire\\FrostWire.exe"="C:\\Program Files\\FrostWire\\FrostWire.exe:*:Enabled:LimeWire"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
    "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
    "C:\\Program Files\\Cyanide\\Cycling Manager 4\\Cym2004.exe"="C:\\Program Files\\Cyanide\\Cycling Manager 4\\Cym2004.exe:*:Enabled:Cycling Manager 4"
    "C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe"="C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe:*:Enabled:GameCenter"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    [b]Remaining Files [/b]:

    File Backups: - C:\SDFix\backups\backups.zip

    [b]Files with Hidden Attributes [/b]:

    Mon 14 Apr 2008 1,695,232 ..SH. --- "C:\Program Files\Messenger\msmsgs.exe"
    Mon 14 Apr 2008 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
    Sun 15 Oct 2006 22 A.SH. --- "C:\WINDOWS\SMINST\HPCD.sys"
    Tue 8 May 2007 817,664 ...H. --- "C:\WINDOWS\system32\wodfamoh.dll"
    Fri 22 Dec 2006 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
    Sat 16 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

    [b]Finished![/b]

    Et le nouveau rapport HiJack This

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:01:18, on 29/09/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\HP\QuickPlay\QPService.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
    C:\WINDOWS\CameraFixer.exe
    C:\WINDOWS\tsnpstd3.exe
    C:\WINDOWS\vsnpstd3.exe
    C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
    C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Documents and Settings\CARREFOUR\Bureau\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sport.be/fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/nl-be?cobrand=hp.msn.com&ocid=HPDHP&pc=HPDTDF&checklang=1
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
    O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
    O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [1e7f918d] rundll32.exe "C:\WINDOWS\system32\auusyamk.dll",b
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [BM1d4ca211] Rundll32.exe "C:\WINDOWS\system32\vdjoajwx.dll",s
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/nl-be?cobrand=hp.msn.com&ocid=HPDHP&pc=HPDTDF&checklang=1
    O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - https://about.proquest.com/products-services/ebooks/ebooks-main.html
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
    O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab
    O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://belgacom.extrafilm.be/ImageUploader4.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: hoetki.dll
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
    1. Voilà le rapport OTMoveIt:

      File/Folder Windows Registry Editor Version 5.00 not found.
      < [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] >
      File/Folder [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] not found.
      File/Folder "1e7f918d"=- not found.
      < [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] >
      File/Folder [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] not found.
      File/Folder "BM1d4ca211"=- not found.
      File/Folder c:\windows\system32\auusyamk.dll not found.
      File/Folder c:\windows\system32\vdjoajwx.dll not found.

      OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09292008_142103

      Et le rapport Combofix:

      ComboFix 08-09-27.06 - CARREFOUR 2008-09-29 14:30:11.3 - NTFSx86
      Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.576 [GMT 2:00]
      Lancé depuis: C:\Documents and Settings\CARREFOUR\Bureau\ComboFix.exe
      * Un nouveau point de restauration a été créé

      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\DOCUME~1\CARREF~1\LOCALS~1\Temp\tmp1.tmp
      C:\Documents and Settings\CARREFOUR\Cookies\carrefour@ad.yieldmanager[2].txt
      C:\WINDOWS\BM1d4ca211.txt
      C:\WINDOWS\BM1d4ca211.xml
      C:\WINDOWS\pskt.ini
      C:\WINDOWS\system32\gfhhgMoq.ini
      C:\WINDOWS\system32\gfhhgMoq.ini2
      C:\WINDOWS\system32\ljJYQHba.dll
      C:\WINDOWS\system32\qoMghhfg.dll

      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2008-08-28 au 2008-09-29 ))))))))))))))))))))))))))))))))))))
      .

      2008-09-29 14:21 . 2008-09-29 14:21 <REP> d-------- C:\_OTMoveIt
      2008-09-29 13:25 . 2008-09-29 13:26 964,027 ---hs---- C:\WINDOWS\system32\kymxvuya.ini
      2008-09-29 13:25 . 2008-09-29 13:25 78,336 --a------ C:\WINDOWS\system32\ayuvxmyk.dll
      2008-09-29 13:23 . 2008-09-29 13:22 114,176 --a------ C:\WINDOWS\system32\cmezit.dll
      2008-09-29 13:22 . 2008-09-29 13:22 114,176 --a------ C:\WINDOWS\system32\hnydatpp.dll
      2008-09-29 13:22 . 2008-09-29 13:22 107,008 --a------ C:\WINDOWS\system32\tfapemll.dll
      2008-09-29 12:25 . 2008-09-29 12:25 579,584 --a------ C:\WINDOWS\system32\dllcache\user32.dll
      2008-09-29 12:21 . 2008-09-29 12:21 <REP> d-------- C:\WINDOWS\ERUNT
      2008-09-29 11:42 . 2008-09-29 12:50 <REP> d-------- C:\SDFix
      2008-09-29 11:22 . 2008-09-29 14:42 253,984 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
      2008-09-29 11:22 . 2008-09-29 14:39 3,980 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
      2008-09-29 11:18 . 2008-07-09 09:05 75,248 --a------ C:\WINDOWS\zllsputility.exe
      2008-09-29 11:18 . 2008-07-09 09:05 54,672 --a------ C:\WINDOWS\system32\vsutil_loc040c.dll
      2008-09-29 11:18 . 2008-07-09 09:05 42,384 --a------ C:\WINDOWS\zllsputility_loc040c.dll
      2008-09-29 11:18 . 2008-07-09 09:05 21,904 --a------ C:\WINDOWS\system32\imsinstall_loc040c.dll
      2008-09-29 11:18 . 2008-07-09 09:05 17,808 --a------ C:\WINDOWS\system32\imslsp_install_loc040c.dll
      2008-09-29 11:17 . 2008-09-29 11:17 <REP> d-------- C:\Program Files\Zone Labs
      2008-09-28 17:49 . 2008-09-28 17:49 111,616 --a------ C:\WINDOWS\system32\hoetki.dll
      2008-09-28 17:49 . 2008-09-28 17:49 111,616 --a------ C:\WINDOWS\system32\dmvsqqcs.dll
      2008-09-28 17:48 . 2008-09-29 10:52 963,657 ---hs---- C:\WINDOWS\system32\kmaysuua.ini
      2008-09-28 15:14 . 2008-09-28 15:15 3,532 --a------ C:\drmHeader.bin
      2008-09-26 16:00 . 2008-09-26 16:11 <REP> d-------- C:\Program Files\Cyanide
      2008-09-20 12:34 . 2008-09-20 12:34 <REP> d-------- C:\Program Files\iTunes
      2008-09-20 12:34 . 2008-09-20 12:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
      2008-09-20 12:31 . 2008-09-20 12:31 <REP> d-------- C:\Program Files\QuickTime
      2008-09-18 17:50 . 2008-09-18 17:50 <REP> d-------- C:\WINDOWS\system32\fr
      2008-09-18 17:50 . 2008-09-18 17:50 <REP> d-------- C:\WINDOWS\system32\bits
      2008-09-18 17:50 . 2008-09-18 17:50 <REP> d-------- C:\WINDOWS\l2schemas
      2008-09-18 17:46 . 2008-09-18 17:50 <REP> d-------- C:\WINDOWS\ServicePackFiles
      2008-09-18 17:39 . 2008-09-18 17:39 <REP> d-------- C:\WINDOWS\EHome
      2008-09-17 22:09 . 2004-08-03 23:41 1,041,536 --------- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
      2008-09-17 22:09 . 2004-08-03 23:41 685,056 --------- C:\WINDOWS\system32\drivers\hsfcxts2.sys
      2008-09-17 22:09 . 2004-08-03 23:41 220,032 --------- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
      2008-09-17 22:09 . 2004-07-17 22:55 129,045 --------- C:\WINDOWS\system32\drivers\cxthsfs2.cty
      2008-09-17 17:44 . 2008-09-17 17:44 <REP> d-------- C:\Program Files\EA GAMES
      2008-09-17 17:44 . 2008-03-13 03:10 445,504 -ra------ C:\WINDOWS\system32\vp6vfw.dll
      2008-09-12 19:47 . 2008-09-12 19:48 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
      2008-09-12 19:47 . 2008-09-12 19:49 124,688 --a------ C:\WINDOWS\system32\MSWINSCK.OCX
      2008-09-12 15:39 . 2008-09-26 16:00 <REP> d-------- C:\Documents and Settings\Thomas\Programmes
      2008-09-12 15:39 . 2008-09-12 15:39 <REP> d-------- C:\Documents and Settings\Thomas
      2008-09-12 11:35 . 2008-09-12 11:35 <REP> d-------- C:\Program Files\Fichiers communs\Control Panels
      2008-09-10 19:59 . 2008-09-10 19:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\ALM
      2008-09-10 17:50 . 2008-09-10 17:50 <REP> d-------- C:\Program Files\Fichiers communs\Macrovision Shared
      2008-09-10 15:51 . 2008-09-12 16:39 <REP> d-------- C:\Documents and Settings\CARREFOUR\Application Data\Download Manager
      2008-09-06 15:09 . 2008-09-06 15:09 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx
      2008-09-06 15:09 . 2008-09-06 15:09 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts
      2008-08-29 10:18 . 2008-08-29 10:18 87,336 --a------ C:\WINDOWS\system32\dns-sd.exe
      2008-08-29 09:53 . 2008-08-29 09:53 61,440 --a------ C:\WINDOWS\system32\dnssd.dll

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-09-29 08:53 210,416 ----a-w C:\zaSetup_fr.exe
      2008-09-28 19:44 --------- d-----w C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic
      2008-09-28 15:39 --------- d-----w C:\Documents and Settings\CARREFOUR\Application Data\BitTorrent
      2008-09-24 17:50 --------- d-----w C:\Program Files\Fichiers communs\Adobe
      2008-09-20 10:34 --------- d-----w C:\Program Files\iPod
      2008-09-20 10:32 --------- d-----w C:\Program Files\Bonjour
      2008-09-20 10:31 --------- d-----w C:\Program Files\Fichiers communs\Apple
      2008-09-10 19:05 --------- d--h--w C:\Program Files\InstallShield Installation Information
      2008-08-31 12:03 --------- d-----w C:\Program Files\Messenger Plus! Live
      2008-08-30 20:56 --------- d-----w C:\Documents and Settings\CARREFOUR\Application Data\DNA
      2008-08-30 10:21 --------- d-----w C:\Program Files\DNA
      2008-08-29 16:55 --------- d-----w C:\Program Files\Zylom Games
      2008-08-27 19:31 --------- d-----w C:\Documents and Settings\CARREFOUR\Application Data\Zylom
      2008-08-27 19:31 --------- d-----w C:\Documents and Settings\CARREFOUR\Application Data\Jane s Hotel
      2008-08-27 19:30 --------- d-----w C:\Documents and Settings\All Users\Application Data\Zylom
      2008-08-15 13:21 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Lavasoft
      2008-08-15 12:50 --------- d-----w C:\Documents and Settings\CARREFOUR\Application Data\Apple Computer
      2008-08-15 12:43 97,637 ----a-w C:\WLinstallermail.exe
      2008-08-15 11:00 --------- d-----w C:\Program Files\Apple Software Update
      2008-05-23 13:27 61,264 ----a-w C:\Documents and Settings\CARREFOUR\Application Data\GDIPFONTCACHEV1.DAT
      2007-12-09 10:07 380 ----a-w C:\Documents and Settings\CARREFOUR\Application Data\wklnhst.dat
      2007-05-09 15:33 4 --shatr C:\Documents and Settings\All Users\Application Data\sysqcl1129139270.dat
      2006-10-15 13:35 22 --sha-w C:\WINDOWS\SMINST\HPCD.sys
      2007-12-04 20:02 6,557 --sha-w C:\WINDOWS\system32\cdeeg.ini2
      .

      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1b1e4f56-33d3-45a2-9dce-ba459d7d7374}]
      2008-09-29 13:22 114176 --a------ C:\WINDOWS\system32\cmezit.dll

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
      "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
      "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-03-12 153136]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-02-14 454656]
      "igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2006-03-23 94208]
      "igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2006-03-23 77824]
      "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2006-03-23 118784]
      "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-04 761948]
      "QPService"="C:\Program Files\HP\QuickPlay\QPService.exe" [2006-04-11 102400]
      "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 49152]
      "QlbCtrl"="C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-03-07 131072]
      "Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2006-02-22 40960]
      "RecGuard"="C:\Windows\SMINST\RecGuard.exe" [2005-10-11 1187840]
      "avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2008-08-08 266497]
      "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2007-06-13 528384]
      "CameraFixer"="C:\WINDOWS\CameraFixer.exe" [2006-12-05 20480]
      "tsnpstd3"="C:\WINDOWS\tsnpstd3.exe" [2006-09-26 270336]
      "snpstd3"="C:\WINDOWS\vsnpstd3.exe" [2006-09-19 827392]
      "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
      "AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-09-03 111936]
      "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-09-10 289576]
      "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]
      "BM1d4ca211"="C:\WINDOWS\system32\tfapemll.dll" [2008-09-29 107008]
      "High Definition Audio Property Page Shortcut"="CHDAudPropShortcut.exe" [2006-04-18 C:\WINDOWS\system32\CHDAudPropShortcut.exe]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
      "AppInit_DLLs"=cmezit.dll

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage rapide de HP Photosmart Premier.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage rapide de HP Photosmart Premier.lnk
      backup=C:\WINDOWS\pss\Démarrage rapide de HP Photosmart Premier.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
      backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
      backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
      "DisableMonitoring"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe"=
      "C:\\Program Files\\DNA\\btdna.exe"=
      "C:\\Program Files\\BitTorrent\\bittorrent.exe"=
      "C:\\Program Files\\FrostWire\\FrostWire.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
      "C:\\Program Files\\iTunes\\iTunes.exe"=
      "C:\\Program Files\\Cyanide\\Cycling Manager 4\\Cym2004.exe"=
      "C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
      "AllowInboundEchoRequest"= 1 (0x1)

      S3 NSNDIS5;NSNDIS5 NDIS Protocol Driver;C:\WINDOWS\system32\NSNDIS5.SYS [2004-03-24 17280]
      S3 PAC207;VideoCAM GF112;C:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-04-08 162176]
      S3 s115bus;Sony Ericsson Device 115 driver (WDM);C:\WINDOWS\system32\DRIVERS\s115bus.sys [2007-04-23 83208]
      S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\s115mdfl.sys [2007-04-23 15112]
      S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\s115mdm.sys [2007-04-23 108680]
      S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\s115mgmt.sys [2007-04-23 100488]
      S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\s115obex.sys [2007-04-23 98568]
      .
      Contenu du dossier 'Tâches planifiées'
      .
      - - - - ORPHELINS SUPPRIMES - - - -

      BHO-{7DE4968D-2D41-40B9-B7BE-4889EEE166A0} - C:\WINDOWS\system32\qoMghhfg.dll

      .
      ------- Examen supplémentaire -------
      .
      FireFox -: Profile - C:\Documents and Settings\CARREFOUR\Application Data\Mozilla\Firefox\Profiles\45q2rm2t.default\
      FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.sport.be/fr/
      FF -: plugin - C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
      FF -: plugin - C:\Program Files\DivX\DivX Content Uploader\npUpload.dll
      FF -: plugin - C:\Program Files\DNA\plugins\npbtdna.dll
      FF -: plugin - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
      FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\npbittorrent.dll
      FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\npzylomgamesplayer.dll
      .

      **************************************************************************

      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-09-29 14:42:06
      Windows 5.1.2600 Service Pack 3 NTFS

      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      HKLM\Software\Microsoft\Windows\CurrentVersion\Run
      Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe?????? ???@???????????????@? ????K??????(?@???????@

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************
      .
      --------------------- DLLs chargées dans les processus actifs ---------------------

      PROCESSUS: C:\WINDOWS\explorer.exe
      -> C:\WINDOWS\system32\tfapemll.dll
      .
      ------------------------ Autres processus actifs ------------------------
      .
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\PAStiSvc.exe
      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\WINDOWS\system32\imapi.exe
      .
      **************************************************************************
      .
      Heure de fin: 2008-09-29 14:52:43 - La machine a redémarré
      ComboFix-quarantined-files.txt 2008-09-29 12:52:30

      Avant-CF: 3.881.689.088 octets libres
      Après-CF: 4,576,931,840 octets libres

      232 --- E O F --- 2008-09-19 17:33:00
      0
      1. Désolé, je n'ai pas su le faire avant.
        Voilà le rapport :

        DllUnregisterServer procedure not found in C:\WINDOWS\system32\tfapemll.dll
        C:\WINDOWS\system32\tfapemll.dll NOT unregistered.
        C:\WINDOWS\system32\tfapemll.dll moved successfully.

        OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09292008_191549

        Je dois faire quelque chose d'autre ?
        0
        1. Voilà le nouveau scan :

          Ad-Fix v0.101e
          by gchris

          OPTION 1 (Scan) :

          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Démarré à :

          19:29:53,89 lun. 29/09/2008

          Executé depuis :

          C:\Documents and Settings\CARREFOUR\Bureau\Ad-Fix

          Os :

          Microsoft Windows XP [version 5.1.2600]

          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Recherche de fichier manquant

          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Recherche de fichiers cachés (pas forcément mauvais)

          Fichiers cachés à la racine du disque système :

          BOOT.BKK
          boot.ini
          Bootfont.bin
          hiberfil.sys
          IO.SYS
          MSDOS.SYS
          NTDETECT.COM
          NTLDR
          pagefile.sys
          sqmdata00.sqm
          sqmdata01.sqm
          sqmdata02.sqm
          sqmdata03.sqm
          sqmdata04.sqm
          sqmdata05.sqm
          sqmdata06.sqm
          sqmdata07.sqm
          sqmdata08.sqm
          sqmdata09.sqm
          sqmdata10.sqm
          sqmdata11.sqm
          sqmdata12.sqm
          sqmdata13.sqm
          sqmdata14.sqm
          sqmdata15.sqm
          sqmdata16.sqm
          sqmdata17.sqm
          sqmdata18.sqm
          sqmdata19.sqm
          sqmnoopt00.sqm
          sqmnoopt01.sqm
          sqmnoopt02.sqm
          sqmnoopt03.sqm
          sqmnoopt04.sqm
          sqmnoopt05.sqm
          sqmnoopt06.sqm
          sqmnoopt07.sqm
          sqmnoopt08.sqm
          sqmnoopt09.sqm
          sqmnoopt10.sqm
          sqmnoopt11.sqm
          sqmnoopt12.sqm
          sqmnoopt13.sqm
          sqmnoopt14.sqm
          sqmnoopt15.sqm
          sqmnoopt16.sqm
          sqmnoopt17.sqm
          sqmnoopt18.sqm
          sqmnoopt19.sqm

          Fichiers cachés dans le répertoire Windows :

          QTFont.qfn
          WindowsShell.Manifest
          winnt.bmp
          winnt256.bmp

          Fichiers cachés dans le répertoire System32 :

          cdeeg.ini
          cdeeg.ini2
          cdplayer.exe.manifest
          kmaysuua.ini
          kymxvuya.ini
          logonui.exe.manifest
          ncpa.cpl.manifest
          nwc.cpl.manifest
          sapi.cpl.manifest
          WindowsLogon.manifest
          wodfamoh.dll
          wuaucpl.cpl.manifest
          zllictbl.dat

          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Analyse du registre

          ---------- USER AGENT -- POST PLATFORM

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]

          ----------

          ---------- AppInit_DLLs

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"="cmezit.dll"

          ----------
          HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
          HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} Détecté !
          HKLM\SOFTWARE\Classes\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
          HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF} Détecté !

          Complete!

          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Recherche de fichiers et dossiers

          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Terminé à 19:40:31,60
          0
          1. Voilà le nouveau scan :

            Ad-Fix v0.101e
            by gchris

            OPTION 1 (Scan) :

            »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

            Démarré à :

            19:29:53,89 lun. 29/09/2008

            Executé depuis :

            C:\Documents and Settings\CARREFOUR\Bureau\Ad-Fix

            Os :

            Microsoft Windows XP [version 5.1.2600]

            »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

            »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

            Recherche de fichier manquant

            »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

            »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

            Recherche de fichiers cachés (pas forcément mauvais)

            Fichiers cachés à la racine du disque système :

            BOOT.BKK
            boot.ini
            Bootfont.bin
            hiberfil.sys
            IO.SYS
            MSDOS.SYS
            NTDETECT.COM
            NTLDR
            pagefile.sys
            sqmdata00.sqm
            sqmdata01.sqm
            sqmdata02.sqm
            sqmdata03.sqm
            sqmdata04.sqm
            sqmdata05.sqm
            sqmdata06.sqm
            sqmdata07.sqm
            sqmdata08.sqm
            sqmdata09.sqm
            sqmdata10.sqm
            sqmdata11.sqm
            sqmdata12.sqm
            sqmdata13.sqm
            sqmdata14.sqm
            sqmdata15.sqm
            sqmdata16.sqm
            sqmdata17.sqm
            sqmdata18.sqm
            sqmdata19.sqm
            sqmnoopt00.sqm
            sqmnoopt01.sqm
            sqmnoopt02.sqm
            sqmnoopt03.sqm
            sqmnoopt04.sqm
            sqmnoopt05.sqm
            sqmnoopt06.sqm
            sqmnoopt07.sqm
            sqmnoopt08.sqm
            sqmnoopt09.sqm
            sqmnoopt10.sqm
            sqmnoopt11.sqm
            sqmnoopt12.sqm
            sqmnoopt13.sqm
            sqmnoopt14.sqm
            sqmnoopt15.sqm
            sqmnoopt16.sqm
            sqmnoopt17.sqm
            sqmnoopt18.sqm
            sqmnoopt19.sqm

            Fichiers cachés dans le répertoire Windows :

            QTFont.qfn
            WindowsShell.Manifest
            winnt.bmp
            winnt256.bmp

            Fichiers cachés dans le répertoire System32 :

            cdeeg.ini
            cdeeg.ini2
            cdplayer.exe.manifest
            kmaysuua.ini
            kymxvuya.ini
            logonui.exe.manifest
            ncpa.cpl.manifest
            nwc.cpl.manifest
            sapi.cpl.manifest
            WindowsLogon.manifest
            wodfamoh.dll
            wuaucpl.cpl.manifest
            zllictbl.dat

            »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

            »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

            Analyse du registre

            ---------- USER AGENT -- POST PLATFORM

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]

            ----------

            ---------- AppInit_DLLs

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"="cmezit.dll"

            ----------
            HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
            HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} Détecté !
            HKLM\SOFTWARE\Classes\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
            HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF} Détecté !

            Complete!

            »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

            »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

            Recherche de fichiers et dossiers

            »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

            Terminé à 19:40:31,60
            0
            1. Voilà :

              Ad-Fix v0.101e
              by gchris

              OPTION 2 (Fix) :

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Démarré à :

              20:16:19,01 lun. 29/09/2008
              en mode sans échec

              Executé depuis :

              C:\Documents and Settings\Administrateur\Bureau\Ad-Fix

              Os :

              Microsoft Windows XP [version 5.1.2600]

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Recherche de fichier manquant

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Nettoyage du registre

              HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Supprimé !
              HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} Supprimé !

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Suppression des fichiers

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Terminé à 20:24:41,98

              Redémarrage effectué

              Je dois faire qque chose d'autre ?

              Mais par contre chaque fois que je rallume le pc, y a un message : erreur de chargement de C/WINDOWS/system32/tfapemll.dl Le module spécifié est introuvable. C'est dû aux manips ?
              0
              1. Voilà, tout est fait. Le rapport :

                Malwarebytes' Anti-Malware 1.28
                Database version: 1134
                Windows 5.1.2600 Service Pack 3

                29/09/2008 22:15:44
                mbam-log-2008-09-29 (22-15-44).txt

                Scan type: Full Scan (C:\|D:\|)
                Objects scanned: 190664
                Time elapsed: 40 minute(s), 51 second(s)

                Memory Processes Infected: 0
                Memory Modules Infected: 1
                Registry Keys Infected: 9
                Registry Values Infected: 1
                Registry Data Items Infected: 1
                Folders Infected: 0
                Files Infected: 6

                Memory Processes Infected:
                (No malicious items detected)

                Memory Modules Infected:
                C:\WINDOWS\system32\cmezit.dll (Trojan.Vundo.H) -> Delete on reboot.

                Registry Keys Infected:
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1b1e4f56-33d3-45a2-9dce-ba459d7d7374} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                HKEY_CLASSES_ROOT\CLSID\{1b1e4f56-33d3-45a2-9dce-ba459d7d7374} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

                Registry Values Infected:
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bm1d4ca211 (Trojan.Agent) -> Quarantined and deleted successfully.

                Registry Data Items Infected:
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                Folders Infected:
                (No malicious items detected)

                Files Infected:
                C:\WINDOWS\system32\cmezit.dll (Trojan.Vundo.H) -> Delete on reboot.
                C:\WINDOWS\system32\ayuvxmyk.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                C:\WINDOWS\system32\kymxvuya.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                C:\WINDOWS\pskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
                C:\WINDOWS\BM1d4ca211.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
                C:\WINDOWS\BM1d4ca211.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
                0
                1. La mise à jour n'a pas été faite correctement, maintenant elle est faite. Je ferai un nouveau scan et le reste demain matin parce que ca prend pas mal de temps à faire. Si j'ai bien compris, je dois bien refaire un scan avec MBAM en plus de Navilog?
                  Un grand merci en tout cas! Et à demain :-)
                  0
                  1. Oui oui je sais, je parlais de MBAM. Je le ferai demain si ca ne vous pose pas de problème.
                    Bonne soirée
                    Merci
                    0
                    1. Re-bonjour!
                      Voilà le nouveau rapport MBAM:

                      Malwarebytes' Anti-Malware 1.28
                      Database version: 1222
                      Windows 5.1.2600 Service Pack 3

                      30/09/2008 11:59:54
                      mbam-log-2008-09-30 (11-59-54).txt

                      Scan type: Full Scan (C:\|D:\|)
                      Objects scanned: 192024
                      Time elapsed: 39 minute(s), 54 second(s)

                      Memory Processes Infected: 0
                      Memory Modules Infected: 0
                      Registry Keys Infected: 1
                      Registry Values Infected: 0
                      Registry Data Items Infected: 0
                      Folders Infected: 0
                      Files Infected: 8

                      Memory Processes Infected:
                      (No malicious items detected)

                      Memory Modules Infected:
                      (No malicious items detected)

                      Registry Keys Infected:
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.

                      Registry Values Infected:
                      (No malicious items detected)

                      Registry Data Items Infected:
                      (No malicious items detected)

                      Folders Infected:
                      (No malicious items detected)

                      Files Infected:
                      C:\QooBox\Quarantine\C\WINDOWS\system32\qoMghhfg.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP208\A0083103.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP208\A0083104.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP209\A0083127.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP210\A0083266.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP210\A0083270.sys (Trojan.Agent) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{B0D22BE2-A227-4068-A48A-E6B79217B4BA}\RP210\A0083278.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system32\hoetki.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

                      Et le rapport Navilog:

                      Search Navipromo version 3.6.6 commencé le mar. 30/09/2008 à 12:14:34,35

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Session actuelle : "CARREFOUR"

                      Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.13
                      Système de fichiers : NTFS

                      Recherche executé en mode normal

                      *** Recherche Programmes installés ***

                      *** Recherche dossiers dans "C:\WINDOWS" ***

                      *** Recherche dossiers dans "C:\Program Files" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\All Users\progra~1\" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\All Users\progra~1" ***

                      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\CARREFOUR\applic~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\CARREFOUR\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\CARREFOUR\progra~1\" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\Thomas\progra~1\" ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans "C:\WINDOWS\system32" *

                      * Recherche dans "C:\Documents and Settings\CARREFOUR\locals~1\applic~1" *

                      * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                      *** Recherche fichiers ***

                      *** Recherche clés spécifiques dans le Registre ***

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers Instant Access :

                      2)Recherche Heuristique :

                      * Dans "C:\WINDOWS\system32" :

                      * Dans "C:\Documents and Settings\CARREFOUR\locals~1\applic~1" :

                      * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                      3)Recherche Certificats :

                      Certificat Egroup absent !
                      Certificat Electronic-Group absent !
                      Certificat Montorgueil absent !
                      Certificat OOO-Favorit absent !
                      Certificat Sunny-Day-Design-Ltd absent !

                      4)Recherche fichiers connus :

                      C:\WINDOWS\system32\cdeeg.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

                      *** Analyse terminée le mar. 30/09/2008 à 12:25:08,95 ***
                      0
                      1. Voilà le rapport JavaRa:

                        JavaRa 1.11 Removal Log.

                        Report follows after line.

                        ------------------------------------

                        The JavaRa removal process was started on Tue Sep 30 14:31:48 2008

                        Found and removed: C:\Program Files\Java\jre1.5.0_06

                        Found and removed: C:\Program Files\Java\jre1.6.0_03

                        Found and removed: C:\Program Files\Java\jre1.6.0_05

                        Found and removed: Software\JavaSoft\Java2D\1.5.0_03

                        Found and removed: Software\JavaSoft\Java2D\1.5.0_06

                        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

                        Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D510006

                        Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D510006

                        Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D510006

                        Found and removed: SOFTWARE\Classes\JavaPlugin.150_06

                        Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

                        Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_06

                        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

                        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_06

                        Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D510006

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D510006

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150060}

                        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

                        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

                        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

                        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

                        Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610003

                        Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610005

                        Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610003

                        Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610005

                        Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

                        Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

                        Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_03

                        Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_05

                        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_03

                        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_05

                        Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                        Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610003

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610005

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610003

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610005

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160030}

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160050}

                        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_06

                        Found and removed: Software\Classes\JavaPlugin.160_03

                        Found and removed: Software\Classes\JavaPlugin.160_05

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_06\

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\bin\

                        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

                        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_03

                        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_05

                        Found and removed: Software\JavaSoft\Java2D\1.6.0_03

                        Found and removed: Software\JavaSoft\Java2D\1.6.0_05

                        Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_03

                        Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_05

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                        ------------------------------------

                        Finished reporting.

                        Voilà le rapport ToolsCleaner:

                        [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

                        -->- Recherche:

                        C:\Combofix.txt: trouvé !
                        C:\fixnavi.txt: trouvé !
                        C:\Ad-Fix.txt: trouvé !
                        C:\Combofix: trouvé !
                        C:\Documents and Settings\Administrateur\Bureau\Ad-Fix: trouvé !
                        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                        C:\Documents and Settings\CARREFOUR\Bureau\SdFix.exe: trouvé !
                        C:\Documents and Settings\CARREFOUR\Bureau\OtMoveIt2.exe: trouvé !
                        C:\Documents and Settings\CARREFOUR\Bureau\Navilog1.exe: trouvé !
                        C:\Documents and Settings\CARREFOUR\Bureau\HijackThis.exe: trouvé !
                        C:\Documents and Settings\CARREFOUR\Bureau\Ad-Fix.zip: trouvé !
                        C:\Documents and Settings\CARREFOUR\Bureau\hijackthis.log: trouvé !
                        C:\Program Files\Navilog1: trouvé !
                        C:\Program Files\Navilog1\Navilog1.bat: trouvé !

                        ---------------------------------
                        -->- Suppression:

                        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                        C:\Documents and Settings\CARREFOUR\Bureau\SdFix.exe: supprimé !
                        C:\Documents and Settings\CARREFOUR\Bureau\OtMoveIt2.exe: supprimé !
                        C:\Documents and Settings\CARREFOUR\Bureau\Navilog1.exe: supprimé !
                        C:\Documents and Settings\CARREFOUR\Bureau\HijackThis.exe: supprimé !
                        C:\Documents and Settings\CARREFOUR\Bureau\Ad-Fix.zip: supprimé !
                        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                        C:\Combofix.txt: supprimé !
                        C:\fixnavi.txt: supprimé !
                        C:\Ad-Fix.txt: supprimé !
                        C:\Documents and Settings\CARREFOUR\Bureau\hijackthis.log: supprimé !
                        C:\Combofix: supprimé !
                        C:\Documents and Settings\Administrateur\Bureau\Ad-Fix: supprimé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                        C:\Program Files\Navilog1: supprimé !
                        0
                        1. Je dois encore faire quelque chose après tout ca ?

                          Et est-ce que je peux supprimer tous les programmes qui restent que j'ai téléchargé sauf Ccleaner (que j'avais déjà) ?

                          Un tout grand merci en tout cas!!
                          0
                          1. Okayy!
                            Un grand grand merci pour ton aide en tout cas!
                            Mais je ne vois pas là ou je dois cliquer pour dire que c'est résolu, c'est p-e parce que j'ai effacé tous mes fichiers temporaires...
                            Merci!
                            0
                            1. Encore désolé mais il est écrit:

                              Statut : Non résolu

                              Et je sais cliquer sur rien, c'est pas parce que je suis pas membre et que j'ai posté sans m'inscrire ?
                              0
                              1. Contributeur sécurité
                                Salut,

                                Télécharge SDfix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Tu peux suivre le tutorial SDFix de Malekal pour t'aider :

                                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                                [*]Redémarre ton ordinateur
                                [*]Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                                [*]A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                                [*]Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                                [*]Choisis ton compte.
                                Déroule la liste des instructions ci-dessous :
                                [*]Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                                [*]Appuie sur Y pour commencer le processus de nettoyage.
                                [*]Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                [*]Appuie sur une touche pour redémarrer le PC.
                                [*]Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                [*]Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                [*]Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                                [*]Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                                [*]Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                                -1
                                1. Contributeur sécurité
                                  ok,

                                  relance HijackThis (scan only) et coche ces lignes

                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [1e7f918d] rundll32.exe "C:\WINDOWS\system32\auusyamk.dll",b
                                  O4 - HKLM\..\Run: [BM1d4ca211] Rundll32.exe "C:\WINDOWS\system32\vdjoajwx.dll",s
                                  O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

                                  ferme toutes les fenêtres y compris internet
                                  clic sur fix checked

                                  ensuite

                                  Télécharge OTMoveIt2( de Old Timer )
                                  http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                                  Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.
                                  Assure toi que la case "Unregister Dll's and Ocx's" est cochée
                                  Copie les lignes en gras qui se trouvent en dessous :

                                  Windows Registry Editor Version 5.00
                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                                  "1e7f918d"=-
                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                                  "BM1d4ca211"=-
                                  c:\windows\system32\auusyamk.dll
                                  c:\windows\system32\vdjoajwx.dll


                                  et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
                                  Clique sur "MoveIt!" pour lancer la suppression.
                                  Le résultat apparaitra dans le cadre "Results".
                                  Clique sur Exit pour fermer.
                                  Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                                  -Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

                                  /!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître, dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                                  Puis rends toi sur l'onglet "Processus". Clique en haut à gauche sur "Fichiers" et choisis "Exécuter"
                                  Tape "explorer.exe"(sans les guillemèts) et valide. Cela fera réapparaître le Bureau.

                                  ensuite

                                  Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                  et sauvegarde le sur ton bureau et pas ailleurs!

                                  **Désactive les logiciels de protection** (Antivirus, Antispywares) puis :
                                  deconnecte toi d'internet,ferme tout les programmes

                                  Double-clique sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
                                  ne touche plus à rien, même pas ta souris!!
                                  Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

                                  Copie/colle un nouveau rapport HiJackThis avec.
                                  -1
                                  1. Contributeur sécurité
                                    même chose que dans le poste 3

                                    dans OTMoveIt2

                                    C:\WINDOWS\system32\tfapemll.dll

                                    -1
                                    1. Contributeur sécurité
                                      Je dois faire quelque chose d'autre ?
                                      hélas oui...lol

                                      on va vérifier qq fichiers cachés

                                      Téléchargez Adfix (de gchris)
                                      http://gchrisftp.free.fr/divers/Ad-Fix/Ad-Fix.zip
                                      Dézippez-le sur votre bureau (clic droit -> extraire tout).
                                      Vérifiez que vous êtes bien connecté à internet.
                                      Dans le dossier créé, double-cliquez sur le fichier "Ad-Fix.bat" ou "Ad-fix"
                                      Choisissez l'option 1.
                                      Si vous avez un message de votre pare-feu qui vous demande si vous voulez autoriser le fichier URL2FILE.EXE à
                                      se connecter à Internet, Autorisez, c'est nécessaire à ad-fix pour vérifier la version.
                                      Quand c'est finit (cela peut prendre plusieurs minutes), un rapport s'ouvre avec le bloc-notes.
                                      Merci de faire un copier/coller ici du contenu du rapport (Ad-Fix.txt)
                                      -1
                                      1. Contributeur sécurité
                                        ¤Démarre en mode sans échec :
                                        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                                        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                        (Si F8 ne marche pas utilise la touche F5).

                                        Lancez de nouveau Ad-fix
                                        Choisissez l'option 2
                                        Le bureau ou les icônes vont disparaître, c'est normal.
                                        Quand c'est terminé, pressez la touche "entrée" pour redémarrer l'ordinateur.

                                        Copiez collez ici, le contenu du nouveau rapport.
                                        -1
                                        1. Contributeur sécurité
                                          Le module spécifié est introuvable

                                          oui,c'était un morceau du virus

                                          Télécharger ATF Cleaner par Atribune.
                                          http://www.atribune.org/ccount/click.php?id=1
                                          Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf)

                                          Double-clique ATF-Cleaner.exe afin de lancer le programme.
                                          Sous l'onglet Main, choisis : Select All
                                          Cliquer sur le bouton Empty Selected

                                          Si tu utilises le navigateur Firefox :
                                          Clique Firefox au haut et choisis : Select All
                                          Cliquer le bouton Empty Selected
                                          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

                                          Si tu utilises le navigateur Opera :
                                          Clique Opera au haut et choisis : Select All
                                          Cliquer le bouton Empty Selected
                                          NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.
                                          Clique Exit, du menu principal, afin de fermer le programme.

                                          ensuite

                                          Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
                                          https://www.malwarebytes.com/

                                          (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

                                          A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
                                          Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
                                          Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
                                          MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
                                          Ferme MBAM
                                          Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

                                          Relance MBAM
                                          La fenêtre principale de MBAM s'affiche :
                                          Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
                                          MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                                          A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
                                          Si des malwares ont été détectés, leur liste s'affiche.
                                          ***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE***, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                          MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
                                          Ferme MBAM en cliquant sur Quitter.
                                          Poste le rapport dans ta réponse
                                          -1
                                          • 1
                                          • 2