Virus qui détourne mes liens google

Résolu
Bonjour,

J'ai attrapé un virus qui me redirige mes liens google vers des sites de stype go.google qui n'ont rien avoir avoir l'adresse d'origine. De plus, la taille de la police des mes pages internet change de temps en temps et j'e n'arrive plus à faire de mises à jour via avast. J'ai déjà essayer Ad-aware, spybot en vain.

Pouvez-vous m'aider à retirer ce ce virus squatteur?

D'avance merci!!

François
Configuration: Windows XP
Internet Explorer 6.0

23 réponses

Résumé de la discussion

Des redirections des liens Google vers des sites suspects go.google, des variations de police et un blocage des mises à jour Avast surviennent après une infection sur Windows XP et Internet Explorer 6. Plusieurs réponses proposées recommandent des outils de détection et de nettoyage comme HijackThis, SmitFraudFix ou FixWareout, accompagnés de procédures pas à pas et de rapports à partager. En pratique, la démarche a permis de rétablir les mises à jour Avast et de moderniser le navigateur vers IE7, et de générer les rapports HijackThis demandés. D'autres recommandations prévoient de maintenir les navigateurs à jour et d'effectuer régulièrement des scans complets avec plusieurs outils de sécurité afin d'éviter de nouvelles redirections et de prévenir les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur
    Télécharges hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip

    et voici un gif pour bien l'installer : http://pageperso.aol.fr/balltrap34/Hijenr.gif

    - Une fois téléchargé, renommer l'éxécutable en HJT.exe pour contrer une éventuelle infection vundo
    - Double-clic dessus
    - Clic sur "Do a system scan and save the log"
    - Copies le rapport, le coller dans la réponse
    1
    1. Bon, je pense que c'est bon maintenat. Un très grand merci pour m'avoir aider à résoudre mon problème buginformatik.

      Bonne continuation.

      François

      PS : Ce forum et les personnes qui nous aident sont vraiment super. Encore Merci
      1
      1. Contributeur
        Pardon oui le lien n'était pas pour toi ! -_-

        Garde malware bytes anti malware et installe ses mises à jours fréquemment, et fais des scans de façon régulière.

        Je finirai par te demander d'installer ceci temporairement qui va désinstaller tout ce qui est lié à ce qu'on vient de faire (sauf Malwarebyte anti malware) :

        http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

        Une aide ici : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute

        Tu peux utiliser les options falcultatives à ton gré...

        Encore désolé pour le message précédent qui ne t'ait pas destiné !

        A+
        0
    2. Contributeur
      Lu' !

      Télécharge FixWareout depuis ce lien et ferme tous les programmes : http://downloads.subratam.org/Fixwareout.exe

      Installe le fix, et à la fin de l'installation, laissez l'option "Run fixit" coché afin de lancer le fix automatiquement

      Une fenêtre noire va s'ouvrir, appuie sur n'importe quelle touche.

      Dire OK à la boite de dialogue qui va s'ouvrir, l'ordi va alors redémarrer... une nouvelle boite de dialogue va dire d'appuyer sur ok pour lancer le programme...

      Le fix va travailler, il faut attendre. Puis le bloc note va s'ouvrir avec un rapport, colle le entièrement ici !

      Et on verra de ce qu'il en est !

      A+
      0
      1. Contributeur sécurité
        bonjour a vous ;

        pour suivre ..
        0
        1. Contributeur
          Salut à toi ;) La forme ?

          ++
          0
      2. Contributeur sécurité
        Salut à toi ;) La forme ?

        Oui ,joli week-end ensoleillé ...Tout va pour le mieux .

        Juste une chose je vois a coté de ton pseudo le logo de hijackthis ;Pourquoi ne pas demandé un log de ce dernier ?

        Bonne continuation a vous deux .

        0
        1. Heu, le problème, c'est qu'apparament, on me bloque l'accès à certain site. Je n'arrive pas à télécharger Fixwareout.exe... Y-a-t-il un autre lien car la page ests introuvable

          Merci de vous pencher sur mon problème.
          0
          1. Non, j'ai essayé avec mon portable et j'ai exactement le même problème. Le lien n'est plus valide. Où puis-je télécharger ce logiciel??

            Merci

            a+
            0
            1. Contributeur
              En effet plus de fixwareout par là ni par l'autre lien que je conaissait... Je continue à chercher un lien qui existe, et tu peux en faire de même sur google pour gagner du temps.

              Ah bon du soleil... Fut un temps il y en avait à Paris... Tu es ou ?
              0
              1. Il est introuvable... Solution bis??
                0
                1. Contributeur sécurité
                  Ah bon du soleil... Fut un temps il y en avait à Paris... Tu es ou ?

                  tu n'as qu'a regarder sur mon profil :)
                  0
                  1. Contributeur
                    Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31) :
                    http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                    /!\ Déconnectes toi, fermes toutes tes fenêtres en cours et désactives ton system de défense ( anti-virus ,anti-spyware,...) le temps de la manip.

                    Il faut impérativement Installes le fix à la racine de C: ( et pas ailleurs ! ==>"C:\SmitfraudFix.exe" ) .

                    Tuto : http://siri.urz.free.fr/Fix/SmitfraudFix.php

                    Double clique sur l'icône "Smitfraudfix.exe" et sélectionnes l'option 1 (et rien d'autre !) pour créer un rapport des fichiers infectés.

                    Postes le rapport ( "rapport.txt" qui se trouve sous C: ) et attends la suite .
                    0
                    1. Voici mon rapport généré par Smitfraudfix en espérant recevoir de vos nouvelles :

                      ------------------------------------------------------------------------------------------------------------------------------------------------------------
                      SmitFraudFix v2.366

                      Rapport fait à 16:51:11,34, sam. 25/10/2008
                      Executé à partir de C:\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est
                      Fix executé en mode normal

                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\WINDOWS\system32\ps2.exe
                      C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      C:\WINDOWS\system32\InstallHardware.exe
                      C:\windows\system\hpsysdrv.exe
                      C:\Program Files\ewido anti-malware\ewidoctrl.exe
                      C:\WINDOWS\system32\hphmon06.exe
                      C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\D-Tools\daemon.exe
                      c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\ALCWZRD.EXE
                      C:\WINDOWS\ALCMTR.EXE
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Logitech\SetPoint\KEM.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\Musicmatch\Musicmatch Jukebox\MMJB.EXE
                      C:\Program Files\Musicmatch\Musicmatch Jukebox\MMDiag.exe
                      C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mim.exe
                      C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_director.exe
                      C:\PROGRA~1\MUSICM~1\MUSICM~1\MM_TDM~1.EXE
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\cmd.exe

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data

                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_PRO~1\Favoris

                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                      "Source"="file:///C:/DOCUME~1/HP_PRO~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg"
                      "SubscribedURL"="file:///C:/DOCUME~1/HP_PRO~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg"
                      "FriendlyName"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      o4Patch
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      IEDFix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      VACFix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      404Fix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      AntiXPVSTFix
                      Credits: Malware Analysis & Diagnostic
                      Code: S!Ri

                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                      »»»»»»»»»»»»»»»»»»»»»»»» RK

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{5AF1F5AC-286B-4E93-8486-4B7BC87D16DE}: DhcpNameServer=192.168.1.1
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin

                      -----------------------------------------------------------------------------------------------------------------------------------------------------------
                      0
                      1. Salut à tous, en faisant le tour des forums V/S, on remarquera trop souvent que la plupart des gens qui ont leurs pc infectés sont ceux qui utilisent actuellement IE6 comme navigateur et avast comme antivirus; ce n'est surement pas une coincidence. Pour eviter le pire : https://forum.malekal.com/viewtopic.php?f=45&t=11659
                        0
                    2. Voici mon rapport Hijackthis. En espérant que vous puissiez m'aider. D'avance merci!!

                      --------------------------------------------------------------------------------------------------------------------------------------------------------------
                      Logfile of HijackThis v1.99.1
                      Scan saved at 11:41:53, on 26/10/2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\WINDOWS\system32\ps2.exe
                      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                      C:\Program Files\ewido anti-malware\ewidoctrl.exe
                      c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\WINDOWS\system32\InstallHardware.exe
                      C:\windows\system\hpsysdrv.exe
                      C:\WINDOWS\system32\hphmon06.exe
                      C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\D-Tools\daemon.exe
                      C:\WINDOWS\ALCWZRD.EXE
                      C:\WINDOWS\ALCMTR.EXE
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Logitech\SetPoint\KEM.exe
                      C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Hijackthis\HJT.exe

                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: ArchiBar Toolbar - {24cc1362-11c6-4918-a2c0-b9ee5a563185} - C:\Program Files\ArchiBar\tbArch.dll
                      O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                      O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
                      O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                      O3 - Toolbar: ArchiBar Toolbar - {24cc1362-11c6-4918-a2c0-b9ee5a563185} - C:\Program Files\ArchiBar\tbArch.dll
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
                      O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                      O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                      O4 - HKLM\..\Run: [InstallHardware] C:\WINDOWS\system32\InstallHardware.exe
                      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                      O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                      O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                      O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                      O4 - HKLM\..\Run: [DART ANTI DOES ITCH] C:\Documents and Settings\All Users\Application Data\Vc Soap Dart Anti\Exit Tool.exe
                      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [brastk] brastk.exe
                      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKCU\..\Run: [E06FDXRC_1099953] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE" -m
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                      O4 - HKCU\..\Run: [E06FDXRC_40265562] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE" -m
                      O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\HPQ\XPXWWPP5\plugin\bin\PCHButton.exe
                      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Akimania.com.lnk = C:\Program Files\Akimania.com\Pochette express pro v5.0\Akimania.com.exe
                      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                      O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                      O9 - Extra button: Movies Extractor Scout - {C2AD9991-2BD0-4A1E-9834-2DEAAE16CD64} - C:\Program Files\Bytescout Movies Extractor Scout\flashextract.exe (file missing)
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                      O20 - AppInit_DLLs: karna.dat
                      O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                      O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)
                      O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
                      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

                      -------------------------------------------------------------------------------------------------------------------------------------------------------------
                      0
                      1. Contributeur
                        Ok très bien tu vas télécharger la dernière version de Malwarebytes anti malware 1.30 et on va nettoyer les quelques méchantes bêtes (notamment brastk.exe) : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                        Voici un tuto pour bien l'installer et l'utiliser : http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
                        (N'utilises pas File assassin)
                        <gras>

                        N'oublie pas de supprimer les menaces à la fin du scan et de poster le log sur le forum !
                        0
                        1. Voilà, voilà, on avance. Voici le résultat de mon scan après près de 4 heures de recherche :
                          Merci de m'aider buginformatik.
                          ---------------------------------------------------------------------------------------------------------------------------------------------------------------
                          Malwarebytes' Anti-Malware 1.30
                          Version de la base de données: 1306
                          Windows 5.1.2600 Service Pack 3

                          26/10/2008 16:23:12
                          mbam-log-2008-10-26 (16-23-12).txt

                          Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|I:\|J:\|K:\|L:\|M:\|)
                          Eléments examinés: 231557
                          Temps écoulé: 3 hour(s), 50 minute(s), 39 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 16
                          Valeur(s) du Registre infectée(s): 5
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 15

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CLASSES_ROOT\aosmtp.fastsender (Spyware.Banker) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\aosmtp.fastsender.1 (Spyware.Banker) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\aosmtp.mail (Spyware.Banker) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\aosmtp.mail.1 (Spyware.Banker) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Interface\{1ecc44fb-970d-4bc8-90e3-002da4dd21b8} (Spyware.Banker) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Interface\{63bd4ee4-660b-434d-a54b-7c1f53e2fedd} (Spyware.Banker) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Interface\{6d2c09c4-ec95-4251-81fd-1cd01fd8ae44} (Spyware.Banker) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Interface\{d622e87a-35f9-4fb2-afee-4f5bf8407c7a} (Spyware.Banker) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{f8d07b72-b4b4-46a0-acc0-c771d4614b82} (Spyware.Banker) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{69620165-77dd-44ee-995c-3632e525a22b} (Spyware.Banker) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (Trojan.HumourCanine) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Typelib\{ff14b02b-6ee4-400f-a729-b0ea35f921c2} (Spyware.Banker) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{24cc1362-11c6-4918-a2c0-b9ee5a563185} (Adware.HumourCanineToolbar) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{24cc1362-11c6-4918-a2c0-b9ee5a563185} (Adware.HumourCanineToolbar) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{24cc1362-11c6-4918-a2c0-b9ee5a563185} (Adware.HumourCanineToolbar) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{24cc1362-11c6-4918-a2c0-b9ee5a563185} (Adware.HumourCanineToolbar) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\brastk (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\user32.dll (Trojan.Zlob) -> Quarantined and deleted successfully.

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\Program Files\Conduit\Community Alerts\Alert.dll (Trojan.HumourCanine) -> Quarantined and deleted successfully.
                          C:\Program Files\Alwil Software\Avast4\DATA\moved\karna.dat.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                          C:\Program Files\ArchiBar\ArchiBarToolbarHelper.exe (Adware.HumourCanineToolbar) -> Quarantined and deleted successfully.
                          C:\Program Files\ArchiBar\tbArch.dll (Adware.HumourCanineToolbar) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\TDSSlxwp.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\delself.bat (Malware.Trace) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\wini10801.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\TDSSbutv.log (Trojan.TDSS) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\TDSShrsr.dll (Rootkit.Agent) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\TDSSnmxh.log (Trojan.TDSS) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\TDSSoiqn.dll (Rootkit.Agent) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\TDSSrhyp.dll (Rootkit.Agent) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\TDSSrtqp.dll (Rootkit.Agent) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\TDSSxfum.dll (Rootkit.Agent) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\drivers\TDSSmqlt.sys (Rootkit.Agent) -> Quarantined and deleted successfully.

                          ------------------------------------------------------------------------------------------------------------------------------------------------------------
                          0
                          1. Contributeur
                            Ok bon boulot mais je ne pense pas que on ait finit, il me faudrait un nouveau rapport hijackthis stp ;)
                            0
                        2. Je peux de nouveau accéder aux mises à jour Avast qui étaient bloquées, il est à jour maintenant.
                          Il n'y a plus l'air d'avoir de liens redirigés vers d'autres sites via go.google :-) . Merci beaucoup!!
                          J'ai aussi mis à jour Internet Explorer. Je suis passé à la version I.E. 7 comme conseillé et enfin, voici moin second rapport Hijackthis demandé. Y-a-t-il encore quelque chose a éffectuer??

                          ---------------------------------------------------------------------------------------------------------------------------------------------------------------
                          Logfile of HijackThis v1.99.1
                          Scan saved at 17:02:37, on 26/10/2008
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16735)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                          C:\Program Files\ewido anti-malware\ewidoctrl.exe
                          c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\WINDOWS\system32\ps2.exe
                          C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                          C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\WINDOWS\system32\InstallHardware.exe
                          C:\windows\system\hpsysdrv.exe
                          C:\WINDOWS\system32\hphmon06.exe
                          C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          C:\Program Files\D-Tools\daemon.exe
                          C:\WINDOWS\ALCWZRD.EXE
                          C:\WINDOWS\ALCMTR.EXE
                          C:\WINDOWS\AGRSMMSG.exe
                          C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          C:\Program Files\Logitech\SetPoint\KEM.exe
                          C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\SoftwareDistribution\Download\57358f9e879e0fe843b63dd3c8074512\update\update.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Hijackthis\HJT.exe

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                          O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
                          O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
                          O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                          O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                          O4 - HKLM\..\Run: [InstallHardware] C:\WINDOWS\system32\InstallHardware.exe
                          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                          O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                          O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                          O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
                          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                          O4 - HKLM\..\Run: [DART ANTI DOES ITCH] C:\Documents and Settings\All Users\Application Data\Vc Soap Dart Anti\Exit Tool.exe
                          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                          O4 - HKCU\..\Run: [E06FDXRC_1099953] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE" -m
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                          O4 - HKCU\..\Run: [E06FDXRC_40265562] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE" -m
                          O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\HPQ\XPXWWPP5\plugin\bin\PCHButton.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Akimania.com.lnk = C:\Program Files\Akimania.com\Pochette express pro v5.0\Akimania.com.exe
                          O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                          O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                          O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                          O9 - Extra button: Movies Extractor Scout - {C2AD9991-2BD0-4A1E-9834-2DEAAE16CD64} - C:\Program Files\Bytescout Movies Extractor Scout\flashextract.exe (file missing)
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                          O11 - Options group: [INTERNATIONAL] International*
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                          O20 - AppInit_DLLs: karna.dat
                          O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                          O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                          O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)
                          O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
                          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

                          -------------------------------------------------------------------------------------------------------------------------------------------------------------
                          0
                          1. Contributeur
                            tu vas télécharger AVG anti rootkit : http://static.commentcamarche.net/www.commentcamarche.net/download/fichiers/avgarkt setup 1.1.0.42.exe

                            double clique sur le fichier telechargé :
                            * accepte la licence puis sur next puis install
                            * redemare ton PC

                            * lance le programme
                            * clique sur /search for rootkit
                            * s'il trouve quel que chose clique sur "save result to file" puis sur Perform in-deph searchavg anti-rootkit et poste le rapport.
                            0
                            1. Je l'ai installé mais il n'a rien trouvé!! pour une fois, ;-)
                              Encore qqch à faire??
                              0
                              1. Contributeur
                                bon très bien !

                                BOONTY tu connais ?

                                >>>>>>>>>>>

                                Secondo, j'aimerai que tu envoie le fichier présent ici : C:\WINDOWS\system32\InstallHardware.exe

                                La ==> https://www.virustotal.com/gui/

                                Parce que j'ai quelques doutes ! Tu me collera le rapport stp

                                Merci
                                0
                                1. Boonty, c'est un site payant pour récupérer une copie légale de jeux PC.
                                  Voici l'analyse de l'exe demandé. RAS.

                                  -------------------------------------------------------------------------------------------------------------------------------------------------------
                                  Fichier InstallHardware.exe reçu le 2008.10.26 21:09:13 (CET)
                                  Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                                  Résultat: 0/36 (0%)
                                  en train de charger les informations du serveur...
                                  Votre fichier est dans la file d'attente, en position: 1.
                                  L'heure estimée de démarrage est entre 37 et 53 secondes.
                                  Ne fermez pas la fenêtre avant la fin de l'analyse.
                                  L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                                  Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                                  Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                                  les résultats seront affichés au fur et à mesure de leur génération.
                                  Formaté Impression des résultats
                                  Votre fichier a expiré ou n'existe pas.
                                  Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                                  Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                                  Email:

                                  Antivirus Version Dernière mise à jour Résultat
                                  AhnLab-V3 2008.10.24.3 2008.10.26 -
                                  AntiVir 7.9.0.9 2008.10.25 -
                                  Authentium 5.1.0.4 2008.10.26 -
                                  Avast 4.8.1248.0 2008.10.25 -
                                  AVG 8.0.0.161 2008.10.26 -
                                  BitDefender 7.2 2008.10.26 -
                                  CAT-QuickHeal 9.50 2008.10.25 -
                                  ClamAV 0.93.1 2008.10.26 -
                                  DrWeb 4.44.0.09170 2008.10.26 -
                                  eSafe 7.0.17.0 2008.10.26 -
                                  eTrust-Vet 31.6.6168 2008.10.25 -
                                  Ewido 4.0 2008.10.26 -
                                  F-Prot 4.4.4.56 2008.10.26 -
                                  F-Secure 8.0.14332.0 2008.10.26 -
                                  Fortinet 3.113.0.0 2008.10.26 -
                                  GData 19 2008.10.26 -
                                  Ikarus T3.1.1.44.0 2008.10.26 -
                                  K7AntiVirus 7.10.508 2008.10.26 -
                                  Kaspersky 7.0.0.125 2008.10.26 -
                                  McAfee 5415 2008.10.25 -
                                  Microsoft 1.4005 2008.10.26 -
                                  NOD32 3557 2008.10.26 -
                                  Norman 5.80.02 2008.10.24 -
                                  Panda 9.0.0.4 2008.10.26 -
                                  PCTools 4.4.2.0 2008.10.26 -
                                  Prevx1 V2 2008.10.26 -
                                  Rising 21.00.62.00 2008.10.26 -
                                  SecureWeb-Gateway 6.7.6 2008.10.25 -
                                  Sophos 4.35.0 2008.10.26 -
                                  Sunbelt 3.1.1753.1 2008.10.25 -
                                  Symantec 10 2008.10.26 -
                                  TheHacker 6.3.1.1.129 2008.10.25 -
                                  TrendMicro 8.700.0.1004 2008.10.24 -
                                  VBA32 3.12.8.8 2008.10.25 -
                                  ViRobot 2008.10.24.1436 2008.10.24 -
                                  VirusBuster 4.5.11.0 2008.10.26 -
                                  Information additionnelle
                                  File size: 45056 bytes
                                  MD5...: 76940d1374acbbc2275d7662adb305e1
                                  SHA1..: f65c297f45685521d7331367c06a08b635f278dd
                                  SHA256: 9deec6d0a8910fcee78a666744bf8b37067673f6adca7f1615908e42a28ca0ac
                                  SHA512: 52bd8eab626a8e414ed1d9ccb097c5e0944d3690f088dadea87efba2986d2d99
                                  ac662036808938c10600c6387ee0295fce6fd7c6401d58ed7d2a258dc79e1bbc
                                  PEiD..: Armadillo v1.71
                                  TrID..: File type identification
                                  Win32 Executable MS Visual C++ (generic) (65.2%)
                                  Win32 Executable Generic (14.7%)
                                  Win32 Dynamic Link Library (generic) (13.1%)
                                  Generic Win/DOS Executable (3.4%)
                                  DOS Executable Generic (3.4%)
                                  PEInfo: PE Structure information

                                  ( base data )
                                  entrypointaddress.: 0x403a84
                                  timedatestamp.....: 0x3dfeb26a (Tue Dec 17 05:13:14 2002)
                                  machinetype.......: 0x14c (I386)

                                  ( 4 sections )
                                  name viradd virsiz rawdsiz ntrpy md5
                                  .text 0x1000 0x5a75 0x6000 6.30 e9cf5bab95e24a00960728840c3adc5e
                                  .rdata 0x7000 0xc8e 0x1000 4.53 54033ffb8c2ca83d60a4b302004e33ef
                                  .data 0x8000 0x1628 0x2000 3.22 d8bf3509283bf87fe94d7e85cf8cba3c
                                  .rsrc 0xa000 0x178 0x1000 0.41 9dc0a81f786abd9f5132d4fc16fecfd7

                                  ( 6 imports )
                                  > KERNEL32.dll: GetVersionExA, DeleteFileA, ExitThread, CreateThread, CopyFileA, SetFileAttributesA, GetProcAddress, FreeLibrary, GetSystemDirectoryA, GetWindowsDirectoryA, CreateProcessA, Sleep, GetExitCodeThread, LoadLibraryA, WritePrivateProfileStringA, CloseHandle, GetCommandLineA, GetVersion, GetStringTypeA, WriteFile, GetStringTypeW, GetFileType, GetStdHandle, RtlUnwind, GetEnvironmentStringsW, GetEnvironmentStrings, SetHandleCount, FreeEnvironmentStringsA, GetModuleFileNameA, FreeEnvironmentStringsW, GetExitCodeProcess, ExitProcess, GetCurrentProcess, TerminateProcess, UnhandledExceptionFilter, LCMapStringA, MultiByteToWideChar, LCMapStringW, GetOEMCP, WideCharToMultiByte, HeapAlloc, HeapFree, HeapReAlloc, GetModuleHandleA, GetStartupInfoA, GetCPInfo, GetACP, HeapDestroy, HeapCreate, VirtualFree, VirtualAlloc
                                  > USER32.dll: FindWindowA, PostMessageA, wsprintfA, GetWindowLongA, RegisterWindowMessageA, GetWindow, ShowWindow, GetTopWindow, SendMessageA, ReleaseDC, MessageBoxA, ExitWindowsEx, CreateDialogParamA, UpdateWindow, GetDlgItem, GetClientRect, CreateWindowExA, GetDC, SetWindowTextA, GetSysColor
                                  > GDI32.dll: TextOutA, SetTextColor, SetBkColor
                                  > ADVAPI32.dll: RegOpenKeyExA, RegSetValueExA, RegCloseKey, RegQueryValueExA, RegEnumKeyExA, RegDeleteValueA, RegCreateKeyExA
                                  > MultLang.dll: _DllGetString@@YAKIPADK@Z
                                  > COMCTL32.dll: -

                                  ( 0 exports )
                                  ------------------------------------------------------------------------------------------------------------------------------------------------------------
                                  0
                                  • 1
                                  • 2