Jsuis infecter!!! - Page 4

  1. je ne pence pas mais quand je vais dans menace detecter il y a plusieurs type soit cheval de troie donc 3 supprimer et 1 qui mindique !
    0
    1. oui c estcheval de troie trojan-downloader.FS lframe.vz
      0
      1. Modérateur
        Ok, tu peux me refaire un rapport RSIT ?
        0
        1. Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          2008-10-18 19:30:11 Lancement de la tâche
          2008-10-18 19:30:20 Source de mise à jour sélectionnée https://www.kaspersky.fr/downloads
          2008-10-18 19:30:31 Chargement du fichier... index/u0607g.xml.dif
          2008-10-18 19:30:32 Le fichier a été chargé index/u0607g.xml.dif 744 octet
          2008-10-18 19:30:32 Composition de la liste des fichiers à charger...
          2008-10-18 19:30:57 Chargement du fichier... bases/apu/apu-0607g.xml.dif
          2008-10-18 19:30:57 Le fichier a été chargé bases/apu/apu-0607g.xml.dif 1,7 Ko
          2008-10-18 19:30:58 Chargement du fichier... bases/as/pas/pas-0607g.xml.dif
          2008-10-18 19:30:58 Le fichier a été chargé bases/as/pas/pas-0607g.xml.dif 1 Ko
          2008-10-18 19:31:24 Chargement du fichier... diffs/bases/apu/apu0001.dat.j7n
          2008-10-18 19:31:24 Le fichier a été chargé diffs/bases/apu/apu0001.dat.j7n 791 octet
          2008-10-18 19:31:24 Chargement du fichier... diffs/bases/apu/apu0002.dat.2xm
          2008-10-18 19:31:25 Le fichier a été chargé diffs/bases/apu/apu0002.dat.2xm 1,4 Ko
          2008-10-18 19:31:25 Chargement du fichier... diffs/bases/as/pas/cfbase-s.gsg.rg0
          2008-10-18 19:31:25 Le fichier a été chargé diffs/bases/as/pas/cfbase-s.gsg.rg0 1,7 Ko
          2008-10-18 19:31:25 Chargement du fichier... diffs/bases/as/pas/as.trm.0j7
          2008-10-18 19:31:26 Le fichier a été chargé diffs/bases/as/pas/as.trm.0j7 6,0 Ko
          2008-10-18 19:31:26 Actualisation des fichiers...
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Data/u0607g.xml
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/apu-0607g.xml
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/Stat/apu.stt
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/apu0001.dat
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/apu0002.dat
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/dskm/apu-0607g.krg
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/pas-0607g.xml
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/cfbase-s.gsg
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/pas-0607g.xml
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/dskm/pas-0607g.krg
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/pas-0607g.xml
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/Stat/pas.stt
          2008-10-18 19:31:28 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/as.trm
          2008-10-18 19:31:29 Fin de la tâche
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          Mise à jour: terminée le 2008-10-18 19:31:29, taille de la mise à jour : 13,4 Ko (événements : 32)
          2008-10-19 14:38:24 Lancement de la tâche
          2008-10-19 14:38:30 Source de mise à jour sélectionnée https://www.kaspersky.fr/downloads
          2008-10-19 14:38:30 Chargement du fichier... index/u0607g.xml.dif
          2008-10-19 14:38:31 Le fichier a été chargé index/u0607g.xml.dif 777 octet
          2008-10-19 14:38:31 Composition de la liste des fichiers à charger...
          2008-10-19 14:39:00 Chargement du fichier... bases/apu/apu-0607g.xml.dif
          2008-10-19 14:39:03 Le fichier a été chargé bases/apu/apu-0607g.xml.dif 1,6 Ko
          2008-10-19 14:39:03 Chargement du fichier... bases/as/pas/pas-0607g.xml.dif
          2008-10-19 14:39:04 Le fichier a été chargé bases/as/pas/pas-0607g.xml.dif 1 Ko
          2008-10-19 14:39:05 Chargement du fichier... bases/av/klava/kdb/i386/kdb-i386-0607g.xml.dif
          2008-10-19 14:39:05 Le fichier a été chargé bases/av/klava/kdb/i386/kdb-i386-0607g.xml.dif 4,8 Ko
          2008-10-19 14:39:05 Chargement du fichier... bases/av/klava/kdb/i386/kdb-i386-0607g.xml.klz
          2008-10-19 14:39:06 Le fichier a été chargé bases/av/klava/kdb/i386/kdb-i386-0607g.xml.klz 30,5 Ko
          2008-10-19 14:39:25 Chargement du fichier... bases/parctl/parctl-0607g.xml.dif
          2008-10-19 14:39:29 Le fichier a été chargé bases/parctl/parctl-0607g.xml.dif 1,7 Ko
          2008-10-19 14:39:32 Chargement du fichier... diffs/bases/apu/apu0001.dat.bny
          2008-10-19 14:39:33 Le fichier a été chargé diffs/bases/apu/apu0001.dat.bny 683 octet
          2008-10-19 14:39:33 Chargement du fichier... diffs/bases/apu/apu0002.dat.wi7
          2008-10-19 14:39:33 Le fichier a été chargé diffs/bases/apu/apu0002.dat.wi7 1,7 Ko
          2008-10-19 14:39:33 Chargement du fichier... diffs/bases/apu/apu0003.dat.m3g
          2008-10-19 14:39:33 Le fichier a été chargé diffs/bases/apu/apu0003.dat.m3g 1015 octet
          2008-10-19 14:39:33 Chargement du fichier... diffs/bases/as/pas/cfbase-s.gsg.qxi
          2008-10-19 14:39:33 Le fichier a été chargé diffs/bases/as/pas/cfbase-s.gsg.qxi 442 octet
          2008-10-19 14:39:33 Chargement du fichier... bases/as/pas/cfbase-s.gsg
          2008-10-19 14:39:38 Le fichier a été chargé bases/as/pas/cfbase-s.gsg 132,3 Ko
          2008-10-19 14:39:39 Chargement du fichier... diffs/bases/as/pas/as.trm.vxx
          2008-10-19 14:39:39 Le fichier a été chargé diffs/bases/as/pas/as.trm.vxx 436 octet
          2008-10-19 14:39:39 Chargement du fichier... bases/as/pas/as.trm
          2008-10-19 14:39:48 Le fichier a été chargé bases/as/pas/as.trm 231 Ko
          2008-10-19 14:39:48 Chargement du fichier... diffs/bases/av/klava/kdb/i386/dailyc.kdc.tw8
          2008-10-19 14:39:49 Le fichier a été chargé diffs/bases/av/klava/kdb/i386/dailyc.kdc.tw8 9,4 Ko
          2008-10-19 14:39:49 Chargement du fichier... diffs/bases/av/klava/kdb/i386/fa001.kdc.kxy
          2008-10-19 14:39:49 Le fichier a été chargé diffs/bases/av/klava/kdb/i386/fa001.kdc.kxy 6,7 Ko
          2008-10-19 14:39:50 Actualisation des fichiers...
          2008-10-19 14:39:50 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Data/u0607g.xml
          2008-10-19 14:39:50 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/apu-0607g.xml
          2008-10-19 14:39:50 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/Stat/apu.stt
          2008-10-19 14:39:50 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/apu0001.dat
          2008-10-19 14:39:50 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/apu0002.dat
          2008-10-19 14:39:50 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/apu0003.dat
          2008-10-19 14:39:50 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/dskm/apu-0607g.krg
          2008-10-19 14:39:50 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/pas-0607g.xml
          2008-10-19 14:39:50 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/cfbase-s.gsg
          2008-10-19 14:39:50 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/pas-0607g.xml
          2008-10-19 14:39:50 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/dskm/pas-0607g.krg
          2008-10-19 14:39:51 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/kdb-i386-0607g.xml
          2008-10-19 14:39:51 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/Stat/kdbi386.stt
          2008-10-19 14:39:51 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/base135.kdc
          2008-10-19 14:39:51 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/base135c.kdc
          2008-10-19 14:39:51 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/daily-ec.kdc
          2008-10-19 14:39:51 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/dailyc.kdc
          2008-10-19 14:39:51 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/fa001.kdc
          2008-10-19 14:39:51 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/dskm/kdb-i386-0607g.krg
          2008-10-19 14:40:02 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/parctl-0607g.xml
          2008-10-19 14:40:02 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/Stat/parctl.stt
          2008-10-19 14:40:02 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/dskm/parctl-0607g.krg
          2008-10-19 14:40:02 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/pas-0607g.xml
          2008-10-19 14:40:02 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/Stat/pas.stt
          2008-10-19 14:40:02 Le fichier a été actualisé C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP8/Bases/as.trm
          2008-10-19 14:40:02 Fin de la tâche
          0
          1. c pas bon??rapport RSIT sinon je le refais!! dsl en passant!
            0
            1. bon j espere que c bon voici le premier

              Logfile of random's system information tool 1.04 (written by random/random)
              Run by Client at 2008-10-19 16:32:35
              Microsoft Windows XP Professionnel Service Pack 3
              System drive C: has 10 GB (12%) free of 78 GB
              Total RAM: 511 MB (22% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 16:32:55, on 2008-10-19
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16735)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\DAEMON Tools Lite\daemon.exe
              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
              C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Documents and Settings\Client\Bureau\RSIT.exe
              C:\Program Files\trend micro\Client.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: HP Smart Web Printing 1.0 - {AE84A6AA-A333-4B92-B276-C11E2212E4FE} - C:\Program Files\HP\Smart Web Printing\SmartWebPrinting.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [DVDTray] C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe
              O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
              O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?8af95d6c2c8349d39dc76a3db8228774
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?8af95d6c2c8349d39dc76a3db8228774
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing)
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing)
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
              O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              0
              1. Logfile of random's system information tool 1.04 (written by random/random)
                Run by Client at 2008-10-19 16:32:35
                Microsoft Windows XP Professionnel Service Pack 3
                System drive C: has 10 GB (12%) free of 78 GB
                Total RAM: 511 MB (22% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 16:32:55, on 2008-10-19
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\DAEMON Tools Lite\daemon.exe
                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Documents and Settings\Client\Bureau\RSIT.exe
                C:\Program Files\trend micro\Client.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: HP Smart Web Printing 1.0 - {AE84A6AA-A333-4B92-B276-C11E2212E4FE} - C:\Program Files\HP\Smart Web Printing\SmartWebPrinting.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [DVDTray] C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe
                O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?8af95d6c2c8349d39dc76a3db8228774
                O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?8af95d6c2c8349d39dc76a3db8228774
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing)
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing)
                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
                O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                0
                1. destrio 5 mon ordi rame a fond!!!!
                  0
                  1. Modérateur
                    Salut,

                    - Télécharge HijackThis V 2.02 (HijackThis Installer) :
                    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

                    - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                    - Clique sur Install ensuite sur I Accept

                    - Clique sur Do a scan system and save log file

                    - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
                    -1
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 20:21:07, on 2008-10-09
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                      C:\Program Files\LimeWire\LimeWire.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\WINDOWS\system32\NOTEPAD.EXE
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O2 - BHO: HP Smart Web Printing 1.0 - {AE84A6AA-A333-4B92-B276-C11E2212E4FE} - C:\Program Files\HP\Smart Web Printing\SmartWebPrinting.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
                      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [DVDTray] C:\Program Files\Ahead\ODD Toolkit\DVDTray.exe
                      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?8af95d6c2c8349d39dc76a3db8228774
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?8af95d6c2c8349d39dc76a3db8228774
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing)
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing)
                      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                      O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
                      O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      -1
                      1. Modérateur
                        Pas de trace d'infection.

                        Tu peux quand même faire ceci :

                        ---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
                        http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
                        -1
                        1. 2008-10-10 18:59:53
                          mbam-log-2008-10-10 (18-59-53).txt

                          Type de recherche: Examen complet (C:\|)
                          Eléments examinés: 103480
                          Temps écoulé: 1 hour(s), 6 minute(s), 58 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 1
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CLASSES_ROOT\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (Trojan.HumourCanine) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\Program Files\Conduit\Community Alerts\Alert.dll (Trojan.HumourCanine) -> Quarantined and deleted successfully.
                          -1
                          1. Modérateur
                            ---> Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                            * Lance l'installation du programme en exécutant le fichier téléchargé.
                            * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                            * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                            * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                            * Poste le rapport généré. (C:\TB.txt)
                            -1
                            1. -----------\\ ToolBar S&D 1.2.2 XP/Vista

                              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.40GHz )
                              BIOS : BIOS Date: 10/14/04 12:08:11 Ver: 08.00.09
                              USER : Client ( Administrator )
                              BOOT : Normal boot
                              Antivirus : Kaspersky Internet Security 8.0.0.454 (Activated)
                              Firewall : Kaspersky Internet Security 8.0.0.454 (Activated)
                              A:\ (USB)
                              C:\ (Local Disk) - NTFS - Total : 76 Go Free : 3 Go
                              D:\ (CD or DVD)

                              "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
                              Option : [1] ( 2008-10-11|11:53 )

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              C:\Program Files\BitLord
                              C:\Program Files\BitLord\BitLord.exe
                              C:\Program Files\BitLord\BitLord.url
                              C:\Program Files\BitLord\BitLord.xml
                              C:\Program Files\BitLord\Downloads
                              C:\Program Files\BitLord\Downloads.xml
                              C:\Program Files\BitLord\lang
                              C:\Program Files\BitLord\License.txt
                              C:\Program Files\BitLord\rules
                              C:\Program Files\BitLord\Torrents
                              C:\Program Files\BitLord\uninst.exe
                              C:\DOCUME~1\Client\Bureau\BitLord.lnk
                              C:\DOCUME~1\Client\MENUDM~1\PROGRA~1\BitLord
                              C:\Program Files\DAEMON Tools Toolbar
                              C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                              C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml

                              -----------\\ Extensions

                              (Client) - {7c5c0f58-e061-457d-9033-77307f5ed00c} => torrentman

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Start Page"="https://gamespace.daemon-tools.cc/fra/home"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                              "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Start Page"="https://www.google.com/?gws_rd=ssl"

                              --------------------\\ Recherche d'autres infections

                              Aucune autre infection trouvée !

                              1 - "C:\ToolBar SD\TB_1.txt" - 2008-10-11|11:55 - Option : [1]

                              -----------\\ Fin du rapport a 11:55:26,26
                              -1
                              1. Modérateur
                                ---> Relance ToolBar S&D, fais l'option 2 et poste le rapport.
                                -1
                                1. -----------\\ ToolBar S&D 1.2.2 XP/Vista

                                  Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                                  X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.40GHz )
                                  BIOS : BIOS Date: 10/14/04 12:08:11 Ver: 08.00.09
                                  USER : Client ( Administrator )
                                  BOOT : Normal boot
                                  Antivirus : Kaspersky Internet Security 8.0.0.454 (Activated)
                                  Firewall : Kaspersky Internet Security 8.0.0.454 (Activated)
                                  A:\ (USB)
                                  C:\ (Local Disk) - NTFS - Total : 76 Go Free : 3 Go
                                  D:\ (CD or DVD)

                                  "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
                                  Option : [2] ( 2008-10-11|12:09 )

                                  -----------\\ SUPPRESSION

                                  Supprime! - C:\Program Files\BitLord\BitLord.exe
                                  Supprime! - C:\Program Files\BitLord\BitLord.url
                                  Supprime! - C:\Program Files\BitLord\BitLord.xml
                                  Supprime! - C:\Program Files\BitLord\Downloads
                                  Supprime! - C:\Program Files\BitLord\Downloads.xml
                                  Supprime! - C:\Program Files\BitLord\lang
                                  Supprime! - C:\Program Files\BitLord\License.txt
                                  Supprime! - C:\Program Files\BitLord\rules
                                  Supprime! - C:\Program Files\BitLord\Torrents
                                  Supprime! - C:\Program Files\BitLord\uninst.exe
                                  Supprime! - C:\DOCUME~1\Client\Bureau\BitLord.lnk
                                  Supprime! - C:\DOCUME~1\Client\MENUDM~1\PROGRA~1\BitLord
                                  Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                                  Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                                  Supprime! - C:\Program Files\BitLord
                                  Supprime! - C:\Program Files\DAEMON Tools Toolbar

                                  -----------\\ Recherche de Fichiers / Dossiers ...

                                  -----------\\ Extensions

                                  (Client) - {7c5c0f58-e061-457d-9033-77307f5ed00c} => torrentman

                                  -----------\\ [..\Internet Explorer\Main]

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                  "Start Page"="https://gamespace.daemon-tools.cc/fra/home"
                                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                  "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                  "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                  "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                  "Start Page"="https://www.msn.com/fr-fr/"

                                  --------------------\\ Recherche d'autres infections

                                  Aucune autre infection trouvée !

                                  1 - "C:\ToolBar SD\TB_1.txt" - 2008-10-11|11:55 - Option : [1]
                                  2 - "C:\ToolBar SD\TB_2.txt" - 2008-10-11|12:12 - Option : [2]

                                  -----------\\ Fin du rapport a 12:12:26,70
                                  -1
                                  Précédent
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5