PC sous contrôle... Heeelp!

Résolu
Bonjour,
(bon cette fois-ci c'est pas pour moi (mon pc va bien!) mais pour ma mère qui a un problème.
Elle a reçu plusieurs messages d'erreur, ma foi assez inquiétants, et je sais pas du tout comment l'aider!
les voici:

"Windows Security System detected your PC is under control of remote computer with IP adress 297.4.167.118
The remote computer get acces to the following wing folders on your PC:
\windows, \System32, \Program Files, \Internet Explorer, \My documents"

Et en plus de celui ci, pas mal de messages d'alerte, "Critical System Warning!"

dont une " Your PC is probably infected with version of spyware .IE Monster.b"

Apparemment un c*nnard s'est infiltré sur son pc? On est sensé faire quoi dans ces cas là? et pour sa tonne de virus, y'a moyen de faire quelque chose sans avoir à tout re-formater?

Merci d'avance pour votre aide!
Configuration: Windows XP
Firefox 2.0.0.17

27 réponses

Résumé de la discussion

Des messages d'erreur inquiétants apparaissent sur un PC Windows XP, évoquant une prise de contrôle à distance et des avertissements de sécurité, nécessitant des mesures sans reformater. Plusieurs répondants recommandent des outils de détection et de nettoyage comme CCleaner, Malwarebytes Anti-Malware et HijackThis, puis des analyses du registre et des rapports pour repérer les éléments malveillants. Des réponses évoquent des infections potentielles telles que Rogue Antivirus et précisent que les versions non authentiques de Windows XP compliquent les mises à jour, parfois nécessitant un formatage et une réinstallation. Pour conclure, la procédure préconisée consiste à exécuter les scans recommandés, nettoyer les éléments détectés et partager les rapports afin d'obtenir une aide spécialisée sur l'état réel du système.

Bobot (l’IA à votre service)
  1. Modérateur
    ---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
    https://www.ccleaner.com/ccleaner/download

    ---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

    ---> Redémarre ton PC et poste un nouveau rapport HijackThis.
    1
    1. Adresse toi plutot au forum virus, et là bon nombre d'expert pourra t'aider.
      0
      1. Modérateur
        Salut,

        - Télécharge HijackThis v2.0.2 sur ton Bureau.

        - Double-clique sur HJTInstall afin de lancer l'installation.

        - Clique sur Install ensuite sur I Accept.

        - Clique sur Do a system scan and save a logfile.

        - Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
        0
        1. Merci pour votre aide! Voila le rapport:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 12:33:54, on 24/10/2008
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Ahead\InCD\InCDsrv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\mkrnl.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\AV9\avsecurity.exe
          C:\WINDOWS\system32\msupdate.exe
          C:\WINDOWS\system32\notepad.exe
          C:\Documents and Settings\Camille\Bureau\antivir_workstation_winu_en_h.exe
          C:\DOCUME~1\Camille\LOCALS~1\Temp\RarSFX0\basic\setup.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\System\Adobe_Software_Initiation.exe"
          O2 - BHO: (no name) - Software - (no file)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: (no name) - {727F035D-66C7-4EA8-BD8C-DC8C0F2D1618} - C:\WINDOWS\System32\joqfj.dll
          O2 - BHO: (no name) - {88963265-5300-0004-6472-5599ca323026} - C:\Program Files\Common Files\System\z vss.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [msupdate.exe] C:\WINDOWS\system32\msupdate.exe -check
          O4 - HKCU\..\Run: [10017611332135395520646242422358] C:\Program Files\AV9\avsecurity.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-21-1177238915-1757981266-725345543-1004\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Luc')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Default user')
          O4 - Startup: Sony Doctor Initiation.exe
          O4 - Global Startup: NVidia Software Initiation.exe
          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
          O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2f24020ea407467dbba5d044d1c9bfe0
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2f24020ea407467dbba5d044d1c9bfe0
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
          O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
          O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
          O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/03/clip_image002.jpg
          O24 - Desktop Component 2: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg
          O24 - Desktop Component 3: (no name) - http://www.restaurant-elprado.fr/images/events/beatriz romero 4851103fc4239.jpg
          0
          1. Modérateur
            ---> Télécharge SDFix (créé par AndyManchesta) sur ton Bureau :
            http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
            - Double-clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
            - Redémarre ton ordinateur en mode sans échec.

            ---> Pour redémarrer en mode sans échec :
            - Redémarre ton PC.
            - Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
            - Dans le menu d'options avancées, choisis Mode sans échec.
            - Choisis ton compte.

            ---> Déroule la liste des instructions ci-dessous :
            - Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer le script.
            - Appuie sur Y pour commencer le processus de nettoyage.
            - Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
            - Appuie sur une touche pour redémarrer le PC.
            - Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
            - Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
            - Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
            - Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
            - Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse.
            0
            1. le voila:

              [b]SDFix: Version 1.237 [/b]
              Run by Camille on 24/10/2008 at 13:09

              Microsoft Windows XP [version 5.1.2600]
              Running From: C:\SDFix

              [b]Checking Services [/b]:

              Restoring Default Security Values
              Restoring Default Hosts File

              Rebooting

              [b]Checking Files [/b]:

              Trojan Files Found:

              C:\Program Files\AV9\avsecurity.exe - Deleted
              C:\WINDOWS\system32\~.exe - Deleted
              C:\Documents and Settings\Camille\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus 2009.lnk - Deleted
              C:\Documents and Settings\Camille\Bureau\Antivirus 2009.lnk - Deleted
              C:\WINDOWS\system32\ieupdates.exe - Deleted
              C:\WINDOWS\system32\msupdate.exe - Deleted

              Folder C:\Program Files\AV9 - Removed

              Removing Temp Files

              [b]ADS Check [/b]:

              [b]Final Check [/b]:

              catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-10-24 13:28:11
              Windows 5.1.2600 NTFS

              scanning hidden processes ...

              scanning hidden services & system hive ...

              scanning hidden registry entries ...

              scanning hidden files ...

              scan completed successfully
              hidden processes: 0
              hidden services: 0
              hidden files: 0

              [b]Remaining Services [/b]:

              Authorized Application Key Export:

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

              [b]Remaining Files [/b]:

              File Backups: - C:\SDFix\backups\backups.zip

              [b]Files with Hidden Attributes [/b]:

              Sat 4 Oct 2008 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
              Wed 9 Jan 2008 401 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv11.bak"
              Wed 2 Jan 2008 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.key.bak"
              Mon 12 May 2008 56,832 ...H. --- "C:\Documents and Settings\Camille\Bureau\~WRL0977.tmp"
              Mon 12 May 2008 56,320 ...H. --- "C:\Documents and Settings\Camille\Bureau\~WRL2118.tmp"
              Mon 12 May 2008 57,344 ...H. --- "C:\Documents and Settings\Camille\Bureau\~WRL3157.tmp"
              Tue 21 Oct 2008 30,208 A.SHR --- "C:\Program Files\Common Files\System\Adobe_Software_Initiation.exe"
              Wed 22 Feb 2006 72,704 A..H. --- "C:\Documents and Settings\Camille\Bureau\Ariana\~WRL0002.tmp"
              Sun 16 Mar 2008 520,192 A..H. --- "C:\Documents and Settings\Camille\Bureau\Transparents TIPE V3\~WRL0001.tmp"
              Sun 25 May 2008 162,304 A..H. --- "C:\Documents and Settings\Camille\Bureau\Transparents TIPE V3\~WRL2438.tmp"
              Sun 16 Mar 2008 54,272 A..H. --- "C:\Documents and Settings\Camille\Bureau\Transparents TIPE V3\~WRL2739.tmp"
              Sun 25 May 2008 1,606,656 A..H. --- "C:\Documents and Settings\Camille\Bureau\Transparents TIPE V3\~WRL2800.tmp"
              Sat 3 Mar 2007 74,752 A..H. --- "C:\Documents and Settings\Camille\Compa¤ia Antonio Reyes\lettre de pr‚sentation de la Cie AR\~WRL0001.tmp"
              Sat 3 Mar 2007 74,752 A..H. --- "C:\Documents and Settings\Camille\Compa¤ia Antonio Reyes\lettre de pr‚sentation de la Cie AR\~WRL1626.tmp"
              Tue 21 Oct 2008 30,208 A.SHR --- "C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\NVidia Software Initiation.exe"
              Wed 22 Feb 2006 72,704 A..H. --- "C:\Documents and Settings\Camille\Bureau\Ariana\Ariana\~WRL0002.tmp"
              Tue 15 Jul 2008 41,984 ...H. --- "C:\Documents and Settings\Camille\Bureau\contacts en cours\3e Festival de Croix 2008\~WRL0002.tmp"
              Sun 20 Jul 2008 41,984 ...H. --- "C:\Documents and Settings\Camille\Bureau\contacts en cours\3e Festival de Croix 2008\~WRL0004.tmp"
              Tue 21 Oct 2008 30,208 A.SHR --- "C:\Documents and Settings\Camille\Menu D‚marrer\Programmes\D‚marrage\Sony Doctor Initiation.exe"
              Sat 4 Oct 2008 4,348 ...H. --- "C:\Documents and Settings\Luc\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
              Sat 4 Oct 2008 20 A..H. --- "C:\Documents and Settings\Luc\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
              Sat 4 Oct 2008 312 ...H. --- "C:\Documents and Settings\Luc\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"
              Sat 4 Oct 2008 1,536 A..H. --- "C:\Documents and Settings\Luc\Mes documents\Ma musique\Sauvegarde de la licence\drmv2lic.bak"
              Tue 15 Jul 2008 41,984 A..H. --- "C:\Documents and Settings\Camille\Bureau\sauvegarde oct 2008 Camille\contacts en cours\3e Festival de Croix 2008\~WRL0002.tmp"
              Sun 20 Jul 2008 41,984 A..H. --- "C:\Documents and Settings\Camille\Bureau\sauvegarde oct 2008 Camille\contacts en cours\3e Festival de Croix 2008\~WRL0004.tmp"
              Sat 3 Mar 2007 74,752 A..H. --- "C:\Documents and Settings\Camille\Bureau\Tini disque externe\Compa¤ia Antonio Reyes\lettre de pr‚sentation de la Cie AR\~WRL0001.tmp"
              Sat 3 Mar 2007 74,752 A..H. --- "C:\Documents and Settings\Camille\Bureau\Tini disque externe\Compa¤ia Antonio Reyes\lettre de pr‚sentation de la Cie AR\~WRL1626.tmp"

              [b]Finished![/b]
              0
              1. Modérateur
                - Télécharge et installe Malwarebytes' Anti-Malware :
                http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

                - Mets-le à jour.

                - Redémarre en mode sans échec (Recommandé) :
                https://blog.sosordi.net/

                - Choisis ta session habituelle.

                - Fais un scan complet avec Malwarebytes' Anti-Malware .

                - Supprime tout ce que le logiciel trouve, enregistre le rapport.

                - Redémarre en mode normal et poste le rapport ici.
                0
                1. Bon désolée pour le retard, après un scan relativement long, Malwarebytes a trouvé 5 bestioles apparemment pas des trojans, mais mon père a redémarré sans sauvegarder le rapport... -_-
                  Je relance donc un scan, et vous aurez le résultat demain matin..
                  Merci encore pour votre aide!
                  0
                  1. Modérateur
                    Tu peux récupérer le rapport dans la partie Rapports/Logs de MBAM.
                    0
                    1. alors le voila!

                      Malwarebytes' Anti-Malware 1.30
                      Version de la base de données: 1313
                      Windows 5.1.2600

                      24/10/2008 21:56:42
                      mbam-log-2008-10-24 (21-56-42).txt

                      Type de recherche: Examen complet (C:\|G:\|)
                      Eléments examinés: 129895
                      Temps écoulé: 4 hour(s), 36 minute(s), 20 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 1
                      Elément(s) de données du Registre infecté(s): 1
                      Dossier(s) infecté(s): 1
                      Fichier(s) infecté(s): 2

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispAppearancePage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                      Dossier(s) infecté(s):
                      C:\Documents and Settings\Camille\Menu Démarrer\Antivirus 2009 (Rogue.Antivirus2008) -> Quarantined and deleted successfully.

                      Fichier(s) infecté(s):
                      C:\Documents and Settings\Camille\Menu Démarrer\Antivirus 2009\Antivirus 2009.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Camille\Menu Démarrer\Antivirus 2009\Uninstall Antivirus 2009.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
                      0
                      1. Modérateur
                        ---> Relance MBAM, va dans Quarantaine et supprime tout.

                        ---> Poste un nouveau rapport HijackThis.
                        0
                        1. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 07:28:54, on 25/10/2008
                          Platform: Windows XP (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                          Boot mode: Safe mode

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: (no name) - Software - (no file)
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O2 - BHO: (no name) - {727F035D-66C7-4EA8-BD8C-DC8C0F2D1618} - C:\WINDOWS\System32\joqfj.dll (file missing)
                          O2 - BHO: (no name) - {88963265-5300-0004-6472-5599ca323026} - C:\Program Files\Common Files\System\z vss.dll (file missing)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [msupdate.exe] C:\WINDOWS\system32\msupdate.exe -check
                          O4 - HKCU\..\Run: [10017611332135395520646242422358] C:\Program Files\AV9\avsecurity.exe
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Default user')
                          O4 - Startup: Sony Doctor Initiation.exe
                          O4 - Global Startup: NVidia Software Initiation.exe
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2f24020ea407467dbba5d044d1c9bfe0
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2f24020ea407467dbba5d044d1c9bfe0
                          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                          O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
                          O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
                          O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
                          O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/03/clip_image002.jpg
                          O24 - Desktop Component 2: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg
                          O24 - Desktop Component 3: (no name) - http://www.restaurant-elprado.fr/images/events/beatriz romero 4851103fc4239.jpg
                          0
                          1. C'est fait!
                            Le voila:

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 16:02:47, on 26/10/2008
                            Platform: Windows XP (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                            Boot mode: Safe mode

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: (no name) - Software - (no file)
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O2 - BHO: (no name) - {727F035D-66C7-4EA8-BD8C-DC8C0F2D1618} - (no file)
                            O2 - BHO: (no name) - {88963265-5300-0004-6472-5599ca323026} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Default user')
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2f24020ea407467dbba5d044d1c9bfe0
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2f24020ea407467dbba5d044d1c9bfe0
                            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
                            O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
                            O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
                            O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/03/clip_image002.jpg
                            O24 - Desktop Component 2: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg
                            O24 - Desktop Component 3: (no name) - http://www.restaurant-elprado.fr/images/events/beatriz romero 4851103fc4239.jpg
                            0
                            1. Modérateur
                              Je peux avoir un rapport HijackThis en mode normal ?
                              0
                              1. Ha oui pardon... Le voila!

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 17:36:58, on 26/10/2008
                                Platform: Windows XP (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Ahead\InCD\InCDsrv.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                C:\WINDOWS\System32\ctfmon.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                C:\WINDOWS\System32\nvsvc32.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: (no name) - Software - (no file)
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O2 - BHO: (no name) - {727F035D-66C7-4EA8-BD8C-DC8C0F2D1618} - (no file)
                                O2 - BHO: (no name) - {88963265-5300-0004-6472-5599ca323026} - (no file)
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-21-1177238915-1757981266-725345543-1004\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Luc')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Default user')
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2f24020ea407467dbba5d044d1c9bfe0
                                O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2f24020ea407467dbba5d044d1c9bfe0
                                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
                                O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
                                O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
                                O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/03/clip_image002.jpg
                                O24 - Desktop Component 2: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg
                                O24 - Desktop Component 3: (no name) - http://www.restaurant-elprado.fr/images/events/beatriz romero 4851103fc4239.jpg
                                0
                                1. Modérateur
                                  "Platform: Windows XP (WinNT 5.01.2600)"
                                  ---> Pourquoi Windows n'est pas à jour ? Il est piraté ?

                                  Il faut avoir qu'un seul antivirus, vire Avast.
                                  0
                                  1. Ouep, c'est notre ancienne version de windows, depuis on en a une légale mais mon père a la flemme de l'installer (c'est un peu le seul à savoir le faire ici ), ce qui est assez embêtant parce que du coup, y'a pas mal de logiciels qu'on peut pas installer...

                                    J'ai viré Avast.
                                    0
                                    1. Modérateur
                                      Ne pas avoir sa version à jour est une porte ouverte aux infections.

                                      Poste un nouveau rapport HijackThis.
                                      0
                                      1. Hmf okay, et heu.. y'a moyen d'l'installer sans avoir à formater? c'est que j'y connais rien moi...
                                        voila le scan

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 07:52:56, on 27/10/2008
                                        Platform: Windows XP (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Ahead\InCD\InCDsrv.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                        C:\WINDOWS\System32\nvsvc32.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\WINDOWS\System32\ctfmon.exe
                                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        C:\Program Files\MSN Messenger\usnsvc.exe
                                        C:\WINDOWS\System32\wuauclt.exe
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        O2 - BHO: (no name) - Software - (no file)
                                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                        O2 - BHO: (no name) - {727F035D-66C7-4EA8-BD8C-DC8C0F2D1618} - (no file)
                                        O2 - BHO: (no name) - {88963265-5300-0004-6472-5599ca323026} - (no file)
                                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Default user')
                                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2f24020ea407467dbba5d044d1c9bfe0
                                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2f24020ea407467dbba5d044d1c9bfe0
                                        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                        O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
                                        O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
                                        O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
                                        O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/03/clip_image002.jpg
                                        O24 - Desktop Component 2: (no name) - file:///C:/DOCUME~1/Camille/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg
                                        O24 - Desktop Component 3: (no name) - http://www.restaurant-elprado.fr/images/events/beatriz romero 4851103fc4239.jpg
                                        0
                                        1. Modérateur
                                          "Hmf okay, et heu.. y'a moyen d'l'installer sans avoir à formater? c'est que j'y connais rien moi..."
                                          ---> Tu ne peux pas installer le SP2 puisque ta version n'est pas authentique. Il faudrait installer une version valide (formatage + réinstallation).

                                          ---> Relance HijackThis et choisis Do a system scan only

                                          ---> Coche les cases qui sont devant les lignes suivantes :

                                          O2 - BHO: (no name) - Software - (no file)

                                          O2 - BHO: (no name) - {727F035D-66C7-4EA8-BD8C-DC8C0F2D1618} - (no file)

                                          O2 - BHO: (no name) - {88963265-5300-0004-6472-5599ca323026} - (no file)

                                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

                                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

                                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'SYSTEM')

                                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Default user')

                                          ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

                                          ---> Redémarre ton PC et poste un nouveau rapport HijackThis.

                                          Ton PC va bien ?
                                          0
                                          • 1
                                          • 2