Pages s'ouvrant automatiquement

Bonjour,

En naviguant y a quelques jours une fenetre s'est ouverte et comme un... j'ai cliqué sur ok. Depuis des dizaines de pages s'ouvrent automatiquement, et lorsque je commence à les fermer le flux de pages augmente. Avast n'y peu rien. En regardant un peu sur ce forum, je me suis rendu compte que ça a touché tout le monde. Camarades,la situation est très compliqué... j'ai besion de votre aide.
Configuration: Windows XP
Firefox 3.0.3

22 réponses

  1. Relance HijackThis et clique sur > Do a system scan only puis, coche les
    cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes

    O4 - HKLM\..\Run: [rozigamaje] Rundll32.exe "C:\WINDOWS\system32\pamatuma.dll",s

    Télécharge OTMoveIt (de Old_Timer) sur ton bureau...
    http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
    http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

    Redémarre le PC en mode sans échec :

    Double-clique sur OTMoveIt.exe pour le lancer.
    Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
    Copie le texte qui se trouve dans l'encadré ci-dessous et colle-le dans le cadre
    de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.

    C:\WINDOWS\system32\zujopuhe.dll
    C:\WINDOWS\system32\pamatuma.dll",s

    Clique sur MoveIt! pour lancer la suppression.
    Lorsque un résultat apparaît dans le cadre Results,
    clique sur Exit.
    Redémarre ton PC.
    Copie-colle le rapport dans ta réponse :
    Il est situé sur --> C:\_OTMoveIt\MovedFiles.

    Lance CCleaner ...
    Clique sur > Analyse > Lancer le nettoyage,
    puis sur OK dans la fenêtre qui s' affiche.
    (re)Lance le nettoyage et (re)confirme par OK.

    puis renvoie un hijackthis
    1
    1. Je te remercie gen-hackman de m'avoir vite repondu. J'ai fait ce que tu m'as demandé, voici le rapport

      Search Navipromo version 3.6.7 commencé le 22/10/2008 à 20:59:24,04

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "USER"

      Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2900.2180
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menudm~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\USER\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.PC\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.000\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\Mourad\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\USER\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.PC\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.000\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\Mourad\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\USER\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\Mourad\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\USER\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\ADMINI~1.PC\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\ADMINI~1.000\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\Mourad\locals~1\applic~1" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\USER\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\ADMINI~1.PC\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\ADMINI~1.000\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\Mourad\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      C:\WINDOWS\system32\UEMlkUvw.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

      *** Analyse terminée le 22/10/2008 à 21:07:49,37 ***
      0
      1. J'ai executé tout ce que tu m'as demandé... Mon ordinateur est sous XP, apparemment j'ai perdu mon ancien affichage du bureau, là ça ressemble un peu à Win 98. Voici le rapport

        Malwarebytes' Anti-Malware 1.30
        Version de la base de données: 1306
        Windows 5.1.2600 Service Pack 2

        22/10/2008 22:47:44
        mbam-log-2008-10-22 (22-47-44).txt

        Type de recherche: Examen complet (C:\|D:\|J:\|)
        Eléments examinés: 141727
        Temps écoulé: 1 hour(s), 6 minute(s), 19 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 2
        Clé(s) du Registre infectée(s): 21
        Valeur(s) du Registre infectée(s): 5
        Elément(s) de données du Registre infecté(s): 25
        Dossier(s) infecté(s): 3
        Fichier(s) infecté(s): 31

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        C:\WINDOWS\system32\wvUklMEU.dll (Trojan.Vundo.H) -> Delete on reboot.
        C:\WINDOWS\system32\urqQkihe.dll (Trojan.Vundo.H) -> Delete on reboot.

        Clé(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5fcd13ac-b899-4ef7-bd3e-c959efbfb753} (Trojan.Vundo.H) -> Delete on reboot.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\urqqkihe (Trojan.Vundo.H) -> Delete on reboot.
        HKEY_CLASSES_ROOT\CLSID\{5fcd13ac-b899-4ef7-bd3e-c959efbfb753} (Trojan.Vundo.H) -> Delete on reboot.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ee34b8f1-b4a4-411f-af23-18b33129ed77} (Trojan.Vundo.H) -> Delete on reboot.
        HKEY_CLASSES_ROOT\CLSID\{ee34b8f1-b4a4-411f-af23-18b33129ed77} (Trojan.Vundo.H) -> Delete on reboot.
        HKEY_CLASSES_ROOT\z444.z444mgr (Trojan.BHO) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\z444.z444mgr.1 (Trojan.BHO) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Interface\{f7d09218-46d7-4d3d-9b7f-315204cd0836} (Trojan.BHO) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\CLSID\{030a0f33-5b99-482e-83f5-2eeb8457878b} (Trojan.BHO) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Typelib\{e63648f7-3933-440e-b4f6-a8584dd7b7eb} (Trojan.BHO) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{030a0f33-5b99-482e-83f5-2eeb8457878b} (Trojan.BHO) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\instbndlkeyldr (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\CLSID\e405.e405mgr (Trojan.Zlob) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Warning Center (Trojan.Zlob) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\multimediaControls.chl (Trojan.Zlob) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\309f2791 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{5fcd13ac-b899-4ef7-bd3e-c959efbfb753} (Trojan.Vundo.H) -> Delete on reboot.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bm33ac140d (Trojan.Agent) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wblogon (Trojan.Zlob) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\quicktimetask (Trojan.Zlob) -> Quarantined and deleted successfully.

        Elément(s) de données du Registre infecté(s):
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\wvuklmeu -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdcjo.exe -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\wvuklmeu -> Delete on reboot.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchURL (Hijack.Search) -> Bad: (http://windiwsfsearch.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL (Hijack.Search) -> Bad: (http://windiwsfsearch.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.Search) -> Bad: (http://windiwsfsearch.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.Search) -> Bad: (http://windiwsfsearch.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.Search) -> Bad: (http://windiwsfsearch.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.Search) -> Bad: (http://windiwsfsearch.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.Search) -> Bad: (https://laptopadviser.com/malware-removal/ Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.Search) -> Bad: (https://laptopadviser.com/malware-removal/ Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\SearchMigratedDefaultURL (Hijack.Search) -> Bad: (https://laptopadviser.com/malware-removal/{searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\SearchMigratedDefaultURL (Hijack.Search) -> Bad: (https://laptopadviser.com/malware-removal/{searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant (Hijack.Search) -> Bad: (http://windiwsfsearch.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant (Hijack.Search) -> Bad: (http://windiwsfsearch.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\w\ (Hijack.Search) -> Bad: (http://windiwsfsearch.com/search?q=%s) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\w\ (Hijack.Search) -> Bad: (http://windiwsfsearch.com/search?q=%s) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5dc7d491-532e-4fc2-9f46-dd72d604f401}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.39,85.255.112.99 -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5dc7d491-532e-4fc2-9f46-dd72d604f401}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.39,85.255.112.99 -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{5dc7d491-532e-4fc2-9f46-dd72d604f401}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.39,85.255.112.99 -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{5dc7d491-532e-4fc2-9f46-dd72d604f401}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.39,85.255.112.99 -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{5dc7d491-532e-4fc2-9f46-dd72d604f401}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.39,85.255.112.99 -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{5dc7d491-532e-4fc2-9f46-dd72d604f401}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.39,85.255.112.99 -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{e9ff4ab1-9dd8-46b6-9539-ef16c6485687}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.39,85.255.112.99 -> Quarantined and deleted successfully.

        Dossier(s) infecté(s):
        C:\Program Files\SpywareLocked 3.4 (Rogue.SpywareLocked) -> Quarantined and deleted successfully.
        C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\675873 (Trojan.BHO) -> Quarantined and deleted successfully.

        Fichier(s) infecté(s):
        C:\WINDOWS\system32\urqQkihe.dll (Trojan.Vundo.H) -> Delete on reboot.
        C:\WINDOWS\system32\wvUklMEU.dll (Trojan.Vundo.H) -> Delete on reboot.
        C:\WINDOWS\system32\UEMlkUvw.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\UEMlkUvw.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\gqihbieo.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\oeibhiqg.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\liqwlqqr.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\rqqlwqil.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\kdcjo.exe (Rootkit.DNSChanger.H) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\675873\675873.dll (Trojan.BHO) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{D16C5FD7-FE4C-4148-8FA6-7E599273BC6D}\RP56\A0018613.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{D16C5FD7-FE4C-4148-8FA6-7E599273BC6D}\RP57\A0018655.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{D16C5FD7-FE4C-4148-8FA6-7E599273BC6D}\RP58\A0019781.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{D16C5FD7-FE4C-4148-8FA6-7E599273BC6D}\RP58\A0019782.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{D16C5FD7-FE4C-4148-8FA6-7E599273BC6D}\RP58\A0019819.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{D16C5FD7-FE4C-4148-8FA6-7E599273BC6D}\RP58\A0019894.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{D16C5FD7-FE4C-4148-8FA6-7E599273BC6D}\RP58\A0020942.dll (Trojan.BHO) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{D16C5FD7-FE4C-4148-8FA6-7E599273BC6D}\RP59\A0021183.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{D16C5FD7-FE4C-4148-8FA6-7E599273BC6D}\RP59\A0021232.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
        C:\resycled\boot.com (Trojan.DNSChanger) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\ckvo0.dll (Trojan.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\ckvo1.dll (Trojan.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\ydhnirai.dll (Trojan.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\pskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\WINDOWS\BM33ac140d.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\WINDOWS\BM33ac140d.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\algg.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
        C:\Program Files\Applications\wcs.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
        C:\Program Files\Applications\wcu.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
        C:\WINDOWS\Temp\tempo-031.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
        0
        1. Oui j'ai redémarré l'ordinateur et vidé la quarantaine. Que dois-je faire maintenant ?
          0
          1. c'est fait

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 23:05:50, on 22/10/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
            C:\Program Files\Menara\dslmon.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\USER\Bureau\HiJackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.touslesdivers.com
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: (no name) - {936e3d41-d2af-447d-b00b-f12aa532ecfa} - C:\WINDOWS\system32\tumaveko.dll
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdcjo.exe] C:\WINDOWS\system32\kdcjo.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [rozigamaje] Rundll32.exe "C:\WINDOWS\system32\pamatuma.dll",s
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
            O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
            O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O15 - Trusted Zone: http://www.secuser.com
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O17 - HKLM\System\CCS\Services\Tcpip\..\{E9FF4AB1-9DD8-46B6-9539-EF16C6485687}: NameServer = 196.217.246.210 212.217.1.4
            O20 - AppInit_DLLs: C:\WINDOWS\system32\zujopuhe.dll
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
            0
            1. J'ai téléchargé combofix mais j'arrive pas à le faire tourner. Quant je cliques 2 fois sur combofix.exe rien ne s'affiche
              0
              1. J'ai fait tout ça. A la fin du scan VundoFix me dit qu'il y a aucun virus présent sur mon pc. Pour le rapport de HijackThis!, le voici

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 23:40:25, on 22/10/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\SOUNDMAN.EXE
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
                C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\cmd.execf
                C:\WINDOWS\system32\findstr.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\USER\Bureau\HiJackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.touslesdivers.com
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: (no name) - {936e3d41-d2af-447d-b00b-f12aa532ecfa} - C:\WINDOWS\system32\tumaveko.dll
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdcjo.exe] C:\WINDOWS\system32\kdcjo.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [rozigamaje] Rundll32.exe "C:\WINDOWS\system32\pamatuma.dll",s
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
                O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [rozigamaje] Rundll32.exe "C:\WINDOWS\system32\pamatuma.dll",s (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O15 - Trusted Zone: http://www.secuser.com
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O17 - HKLM\System\CCS\Services\Tcpip\..\{E9FF4AB1-9DD8-46B6-9539-EF16C6485687}: NameServer = 196.217.246.210 212.217.1.4
                O20 - AppInit_DLLs: C:\WINDOWS\system32\zujopuhe.dll
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                0
                1. VirtumundoBeGone était rapide!! Le rapport...

                  [10/23/2008, 0:00:43] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\USER\Bureau\VirtumundoBeGone.exe" )
                  [10/23/2008, 0:00:54] - Detected System Information:
                  [10/23/2008, 0:00:54] - Windows Version: 5.1.2600, Service Pack 2
                  [10/23/2008, 0:00:54] - Current Username: USER (Admin)
                  [10/23/2008, 0:00:54] - Windows is in NORMAL mode.
                  [10/23/2008, 0:00:54] - Searching for Browser Helper Objects:
                  [10/23/2008, 0:00:54] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
                  [10/23/2008, 0:00:54] - BHO 2: {3049C3E9-B461-4BC5-8870-4C09146192CA} (RealPlayer Download and Record Plugin for Internet Explorer)
                  [10/23/2008, 0:00:54] - BHO 3: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
                  [10/23/2008, 0:00:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
                  [10/23/2008, 0:00:54] - No filename found. Continuing.
                  [10/23/2008, 0:00:54] - BHO 4: {936e3d41-d2af-447d-b00b-f12aa532ecfa} ()
                  [10/23/2008, 0:00:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
                  [10/23/2008, 0:00:54] - Checking for HKLM\...\Winlogon\Notify\tumaveko
                  [10/23/2008, 0:00:54] - Key not found: HKLM\...\Winlogon\Notify\tumaveko, continuing.
                  [10/23/2008, 0:00:54] - Finished Searching Browser Helper Objects
                  [10/23/2008, 0:00:54] - Finishing up...
                  [10/23/2008, 0:00:54] - Nothing found! Exiting...
                  0
                  1. L'opération avec OTMoveit je l'ai faite 2 fois car la 1 fois il a supprimé

                    C:\WINDOWS\system32\zujopuhe.dll

                    mais n'a pas trouvé

                    C:\WINDOWS\system32\pamatuma.dll",s

                    Donc je l'ai lancé une 2 fois en mettant à la place

                    C:\WINDOWS\system32\pamatuma.dll
                    J'espère que j'ai pas fait une connerie... après le démarrage une boite s'est affichée pour m'informer qu'il y a un probème de téléchargement de pamatuma.dll. Est ce que c'est pas un fichier système que j'ai effacé par erreure ?

                    Ci-dessous les deux rapports de OTMoveIt

                    DllUnregisterServer procedure not found in C:\WINDOWS\system32\zujopuhe.dll
                    C:\WINDOWS\system32\zujopuhe.dll NOT unregistered.
                    C:\WINDOWS\system32\zujopuhe.dll moved successfully.
                    File/Folder C:\WINDOWS\system32\pamatuma.dll",s not found.

                    OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10232008_110900

                    File/Folder C:\WINDOWS\system32\zujopuhe.dll not found.
                    DllUnregisterServer procedure not found in C:\WINDOWS\system32\pamatuma.dll
                    C:\WINDOWS\system32\pamatuma.dll NOT unregistered.
                    C:\WINDOWS\system32\pamatuma.dll moved successfully.

                    OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10232008_111103
                    0
                    1. Le rapport de Hijackthis... La ligne qu'on voulais effacer est toujours présente dans le rapport!

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 11:32:27, on 23/10/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
                      C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                      C:\Program Files\Menara\dslmon.exe
                      C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                      C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\Documents and Settings\USER\Bureau\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.touslesdivers.com
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: (no name) - {936e3d41-d2af-447d-b00b-f12aa532ecfa} - C:\WINDOWS\system32\tumaveko.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdcjo.exe] C:\WINDOWS\system32\kdcjo.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [rozigamaje] Rundll32.exe "C:\WINDOWS\system32\pamatuma.dll",s
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
                      O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [rozigamaje] Rundll32.exe "C:\WINDOWS\system32\pamatuma.dll",s (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                      O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O15 - Trusted Zone: http://www.secuser.com
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{E9FF4AB1-9DD8-46B6-9539-EF16C6485687}: NameServer = 196.217.246.210 212.217.1.4
                      O20 - AppInit_DLLs: C:\WINDOWS\system32\zujopuhe.dll
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                      0
                      1. C'est fait... après le redemarrage j'ai une boite qui annonce :

                        Erreure de chargement de C:\WINDOWS\systeme32\pamatuma.dll Le module spécifié est introuvable

                        est ce normal.

                        Le rapport

                        ***** THE SYSTEM HAS BEEN RESTARTED *****
                        23/10/2008 13:07:22: Trojan Remover has been restarted
                        The AppInitDLLs Registry entry has been reset
                        =======================================================
                        Removing the following registry keys:
                        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{936e3d41-d2af-447d-b00b-f12aa532ecfa} - removed
                        HKCR\CLSID\{936e3d41-d2af-447d-b00b-f12aa532ecfa} - removed
                        =======================================================
                        =======================================================
                        Deleting the following registry value(s):
                        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\[rozigamaje] - deleted
                        =======================================================
                        23/10/2008 13:07:22: Trojan Remover closed
                        ************************************************************

                        ***** NORMAL SCAN FOR ACTIVE MALWARE *****
                        Trojan Remover Ver 6.7.3.2549. For information, email support@simplysup1.com
                        [Unregistered version]
                        Scan started at: 13:04:25 23 oct. 2008
                        Using Database v7176
                        Operating System: Windows XP SP2 [Windows XP Professional Service Pack 2 (Build 2600)]
                        File System: NTFS
                        Data directory: C:\Documents and Settings\USER\Application Data\Simply Super Software\Trojan Remover\
                        Database directory: C:\Program Files\Trojan Remover\
                        Logfile directory: C:\Documents and Settings\USER\Mes documents\Simply Super Software\Trojan Remover Logfiles\
                        Program directory: C:\Program Files\Trojan Remover\
                        Running with Administrator privileges

                        ************************************************************
                        The following Anti-Malware program(s) are loaded:
                        Avast! Antivirus

                        ************************************************************

                        ************************************************************
                        13:04:25: Scanning ----------WIN.INI-----------
                        WIN.INI found in C:\WINDOWS
                        0
                        1. ok on est bien la.....renvoie hijackthis et dis si tes fenetres s'ouvrent toujours
                          0
                          1. Salut, les fenetres ont cessé de s'ouvrir automatiquement. Mais Trojan Scanar me bombarde avec ce message

                            This file is strarted at boot-time by C:\autorun.inf

                            C:\xlk9.com

                            A file with this name *has* been found

                            Voici le rapport de Hijackthis

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 17:46:10, on 23/10/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
                            C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                            C:\Program Files\Menara\dslmon.exe
                            C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Documents and Settings\USER\Bureau\HiJackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org/
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.touslesdivers.com
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdcjo.exe] C:\WINDOWS\system32\kdcjo.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
                            O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [rozigamaje] Rundll32.exe "C:\WINDOWS\system32\pamatuma.dll",s (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                            O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O15 - Trusted Zone: http://www.secuser.com
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{E9FF4AB1-9DD8-46B6-9539-EF16C6485687}: NameServer = 196.217.246.210 212.217.1.4
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                            0
                            1. je te suggere ceci :

                              essaie de trouver amutamap.dll dans c:\windows ,supprime le et ensuite :

                              refais hijackthis coches ceci et utilises "fix checked" :

                              O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot

                              ensuite relance malwarebytes en mode sans echec et en pensant a bien tout supprimer ce qu il trouve.

                              0
                              1. salut essaie ceci :

                                Fais un clic droit sur ce lien :
                                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                                Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                                Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                                Patiente jusqu'au message :
                                *** Analyse Termine le ..... ***
                                Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                                TUTO :: http://www.malekal.com/Adware.Magic_Control.php
                                -1
                                1. ok alors execute ceci en suivant bien tout :

                                  1) Télécharge et installe Malwarebyte's Anti-Malware:

                                  http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                                  A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

                                  Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

                                  Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

                                  Laisse les Mises à jour se télécharger

                                  *** Referme le programme ***

                                  2) Redémarre en "Mode sans échec"

                                  Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                                  Sélectionner "Mode sans échec" et appuie sur [Entrée]
                                  Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
                                  Regarde ici si besoin : https://www.malekal.com/demarrer-windows-mode-sans-echec/

                                  Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

                                  3) Scan avec Malwarebyte's Anti-Malware

                                  Lance Malwarebyte's Anti-Malware
                                  Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
                                  A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
                                  Suppression des éléments détectés >>>>
                                  supprime ce qu'il a trouvé vide également les éléments de la quarantaine
                                  S'il t'es demandé de redémarrer >>> clique sur "Yes"

                                  --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.

                                  quand tu demande une analyse, demande en mode sans échec.

                                  Pourquoi en mode sans échec:

                                  *Car déjà l'analyse cherche plus de fichiers en mode sans échec que en mode normal.
                                  *Et aussi en mode normal les virus ( trojans, cheval de troie, vers, spywares , malwares et autres ... sont actif) donc ne se supprimes pas donc ils faut le faire en mode sans échec .

                                  _______________________________________________
                                  -1
                                  1. ok as tu redemarre apres ca ?et as tu vide la quarantaine de malwarebytes ?
                                    -1
                                    1. télécharge combofix (par sUBs) ici :

                                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                      et enregistre le sur le bureau.

                                      déconnecte toi d'internet et ferme toutes tes applications.

                                      désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                                      double-clique sur combofix.exe et suis les instructions

                                      à la fin, il va produire un rapport C:\ComboFix.txt

                                      réactive ton parefeu, ton antivirus, la garde de ton antispyware et ta connection internet

                                      copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                                      Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                                      Tu as un tutoriel complet ici :

                                      https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                                      -1
                                      • 1
                                      • 2