Pb avec Virtuonde, Smifraud,...

Résolu
Bonjour,

Je ne suis pas un as de l’informatique et n’étais jamais allé sur un forum jusqu’à ce que mon pc attrape ces foutus saletés…virus, spywares, trojan,…etc :
Smitfraud-C, GoldenPalace.Casino, Virtumonde, HotKeysHook, MagicControl.Agent, …etc qui ont été détectés par Spybot mais malheureusement pas irradiqués.
Aprés avoir visité quelques forum j'ai fais un rapport hijackthis
Quelqu’un peut il m’aider ?
Merci d’avance
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

Résumé de la discussion

Plusieurs indicateurs de malware sur Windows XP, notamment des virus, spyware et chevaux de Troie détectés par HijackThis et Spybot, ont déclenché une discussion technique sur les méthodes de nettoyage et de sécurité. Des réponses convergentes recommandent ensuite d'utiliser des outils de détection et de suppression tels que Malwarebytes' Anti-Malware, CCleaner et antivirus gratuits, tout en privilégiant des analyses en mode sans échec et la suppression d'entrées suspectes. Certains avertissent d'éviter d'installer plusieurs outils simultanément et préconisent une sauvegarde préalable des données, une désinfection complète et une vérification des mises à jour avant toute réutilisation du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour

    Poste ton rapport, si tu as vraiment tout ça on va s'y mettre à plusieurs ;-)
    1. Sympa
      Voici le rapport

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:46:58, on 03/11/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      C:\WINDOWS\system32\bcmwltry.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\System32\MsPMSPSv.exe
      C:\WINDOWS\system32\brastk.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Microsoft Money\System\mnyexpr.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe
      C:\WINDOWS\system32\vqnmxape.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
      C:\Program Files\Iconize\Iconize.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
      O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
      O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
      O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe
      O4 - HKLM\..\Run: [RemoveCpl] RemoveCpl.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
      O4 - HKCU\..\Run: [EnCfg] C:\WINDOWS\system32\vqnmxape.exe
      O4 - HKCU\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKLM\..\Policies\Explorer\Run: [r2ZE6Q3d06] C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
      O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
      O4 - Global Startup: Iconize.lnk = C:\Program Files\Iconize\Iconize.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
      O21 - SSODL: CfgEnChk - {28F209B0-E917-34BE-26C2-066C68C1CA4F} - C:\Program Files\ehseax\CfgEnChk.dll
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      1. Contributeur sécurité
        Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
        http://siri.urz.free.fr/Fix/SmitfraudFix.exe

        Déconnecte-toi, ferme toute tes applications et désactive tes défenses ( anti-virus, anti-spyware,...) le temps de la manip !!

        Installe le soft à la racine de C:\ ( et pas ailleurs! --->"C\:SmitfraudFix.exe" ) .

        Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php

        Utilisation ---> option 1 / Recherche :
        Double clique sur l'icône "Smitfraudfix.exe" et sélectionne 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

        Poste le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite .

        (Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
        1. Ci joit rapport smitfraudfix:

          SmitFraudFix v2.371

          Rapport fait à 18:45:52,26, 03/11/2008
          Executé à partir de C:\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          C:\WINDOWS\system32\bcmwltry.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\System32\MsPMSPSv.exe
          C:\WINDOWS\system32\brastk.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Microsoft Money\System\mnyexpr.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe
          C:\WINDOWS\system32\vqnmxape.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
          C:\Program Files\Iconize\Iconize.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          Fichier hosts corrompu !

          127.0.0.1 www.legal-at-spybot.info
          127.0.0.1 legal-at-spybot.info

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          C:\WINDOWS\system32\brastk.exe PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Luc

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Luc\LOCALS~1\Temp

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Luc\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Luc\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          AntiXPVSTFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CS1\Services\Tcpip\..\{6533A69B-1FD3-4FF4-9747-E74D2B7283C4}: DhcpNameServer=212.27.54.252 212.27.53.252
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{6533A69B-1FD3-4FF4-9747-E74D2B7283C4}: DhcpNameServer=192.168.1.1 0.0.0.0
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          1. alor réparé?
        2. Contributeur sécurité
          Télécharge cet outil de SiRi:

          http://siri.urz.free.fr/RHosts.php

          Double-clique dessus pour l'exécuter

          et clique sur "Restore original Hosts"

          ps : Tu auras l’impression que rien ne s’est passé, c’est normal.

          Ensuite :

          Redémarre l'ordinateur en mode sans échec .

          Comment aller en Mode sans échec
          1) Redémarre ton ordi
          2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
          3) Tu verras un écran avec options de démarrage apparaître
          4) Choisis la première option : Sans Échec, et valide avec "Entrée"
          5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
          ( ps : n'oublie pas, en mode sans échec, pas de connexion ! Donc copie ou imprime bien les info ci-dessous ...)

          *Double click sur SmitfraudFix.exe

          * Sélectionne 2 et presse "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

          * Réponds « oui » à toutes les questions.

          * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

          Le rapport se trouve à la racine de C\:
          (dans le fichier "rapport.txt")

          Poste ce dernier rapport.
          1. Re Bjr toptitbal,

            Ca y est, voici le nouveau rapport smitfraudfix aprés nettoyage; ça a l'air d'être un peu mieux, non ?

            SmitFraudFix v2.371

            Rapport fait à 19:11:35,17, 03/11/2008
            Executé à partir de C:\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            127.0.0.1 localhost

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            C:\WINDOWS\system32\brastk.exe supprimé

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

            AntiXPVSTFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
        3. jai eu le mm problem moi , jai lancer SD en safe mode , ensuite les gros méchant je lai est suprimer manuellement
          mais mnt g un prblem moi aussi sur mon XP portable.... '-'
          1. V'la le nouveau Hijack:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 19:41:53, on 03/11/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16735)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
            C:\WINDOWS\system32\bcmwltry.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Microsoft Money\System\mnyexpr.exe
            C:\WINDOWS\System32\MsPMSPSv.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe
            C:\WINDOWS\system32\vqnmxape.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
            C:\Program Files\Iconize\Iconize.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
            C:\Program Files\Microsoft Works\WkDStore.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
            R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
            O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
            O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
            O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
            O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
            O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
            O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe
            O4 - HKLM\..\Run: [RemoveCpl] RemoveCpl.exe
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
            O4 - HKLM\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
            O4 - HKCU\..\Run: [EnCfg] C:\WINDOWS\system32\vqnmxape.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKLM\..\Policies\Explorer\Run: [r2ZE6Q3d06] C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
            O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
            O4 - Global Startup: Iconize.lnk = C:\Program Files\Iconize\Iconize.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
            O15 - ESC Trusted Zone: http://*.update.microsoft.com
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
            O21 - SSODL: CfgEnChk - {28F209B0-E917-34BE-26C2-066C68C1CA4F} - C:\Program Files\ehseax\CfgEnChk.dll
            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            1. Contributeur sécurité
              Télécharge Lop S&D.exe sur ton Bureau.

              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

              * Double-clique dessus pour lancer l'installation
              * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
              * Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
              * Patiente jusqu'à la fin du scan
              * Poste le rapport généré (C:\lopR.txt)

              Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm
              1. J'y ai mis le temps mais on y est arrivé...

                Aucun fichier / dossier Lop trouvé !

                --------------------\\ Verification du Registre

                ..... OK !

                --------------------\\ Verification du fichier Hosts

                Fichier Hosts PROPRE

                --------------------\\ Recherche de fichiers avec Catchme

                catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-11-03 20:08:29
                Windows 5.1.2600 Service Pack 3 NTFS
                scanning hidden processes ...
                scanning hidden files ...
                scan completed successfully
                hidden processes: 0
                hidden files: 0

                --------------------\\ Recherche d'autres infections

                Aucune autre infection trouvée !

                [F:12][D:46]-> C:\DOCUME~1\Luc\LOCALS~1\Temp
                [F:43][D:0]-> C:\DOCUME~1\Luc\Cookies
                [F:891][D:8]-> C:\DOCUME~1\Luc\LOCALS~1\TEMPOR~1\content.IE5

                1 - "C:\Lop SD\LopR_1.txt" - 03/11/2008|20:03 - Option : [1]
                2 - "C:\Lop SD\LopR_2.txt" - 03/11/2008|20:09 - Option : [1]

                --------------------\\ Fin du rapport a 20:09:59

                Ca dit quoi ? ca serait bon ?
                1. Contributeur sécurité
                  Il manque le début du rapport, essaie de le reposter en entier stp.
                  1. Houps, désolé

                    --------------------\\ Lop S&D 4.2.4-9c XP/Vista

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
                    BIOS : Ver 1.00PARTTBL
                    USER : Luc ( Administrator )
                    BOOT : Normal boot
                    Antivirus : avast! antivirus 4.8.1229 [VPS 080831-0] 4.8.1229 (Not Activated)
                    Firewall : ZoneAlarm Firewall 7.0.483.000 (Not Activated)
                    C:\ (Local Disk) - NTFS - Total:55 Go (Free:33 Go)
                    D:\ (CD or DVD)

                    "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
                    Option : [1] ( 03/11/2008|20:06 )

                    --------------------\\ Listing des dossiers dans APPLIC~1

                    [06/09/2008|10:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                    [31/01/2007|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
                    [29/10/2006|12:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                    [28/10/2008|07:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                    [04/11/2007|09:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
                    [27/06/2008|08:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                    [27/06/2008|09:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
                    [24/03/2008|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
                    [12/05/2006|14:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
                    [28/10/2008|19:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                    [17/05/2007|10:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                    [04/11/2006|08:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
                    [27/10/2008|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\vevqdaxi
                    [13/05/2006|08:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                    [27/06/2008|08:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                    [12/05/2006|08:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                    [27/06/2008|08:10] C:\DOCUME~1\Fabiche\APPLIC~1\Adobe
                    [27/06/2008|08:17] C:\DOCUME~1\Fabiche\APPLIC~1\Google
                    [13/05/2006|11:29] C:\DOCUME~1\Fabiche\APPLIC~1\Identities
                    [27/06/2008|08:14] C:\DOCUME~1\Fabiche\APPLIC~1\Macromedia
                    [27/06/2008|08:48] C:\DOCUME~1\Fabiche\APPLIC~1\Microsoft
                    [27/06/2008|09:52] C:\DOCUME~1\Fabiche\APPLIC~1\MSN6

                    [17/05/2007|10:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
                    [10/12/2006|16:21] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                    [06/09/2008|10:12] C:\DOCUME~1\Luc\APPLIC~1\Adobe
                    [06/09/2008|10:14] C:\DOCUME~1\Luc\APPLIC~1\AdobeUM
                    [04/11/2006|09:42] C:\DOCUME~1\Luc\APPLIC~1\Google
                    [04/10/2006|18:28] C:\DOCUME~1\Luc\APPLIC~1\Help
                    [15/03/2008|12:16] C:\DOCUME~1\Luc\APPLIC~1\Identities
                    [06/12/2007|21:29] C:\DOCUME~1\Luc\APPLIC~1\InstallShield
                    [14/05/2006|11:32] C:\DOCUME~1\Luc\APPLIC~1\Iomega Automatic Backup Pro
                    [12/11/2006|19:40] C:\DOCUME~1\Luc\APPLIC~1\KeySafe
                    [12/05/2006|18:30] C:\DOCUME~1\Luc\APPLIC~1\Leadertech
                    [09/12/2006|16:11] C:\DOCUME~1\Luc\APPLIC~1\Macromedia
                    [27/06/2008|10:30] C:\DOCUME~1\Luc\APPLIC~1\Microsoft
                    [12/05/2006|14:03] C:\DOCUME~1\Luc\APPLIC~1\Microsoft Web Folders
                    [12/05/2006|14:39] C:\DOCUME~1\Luc\APPLIC~1\Symantec
                    [04/06/2006|17:08] C:\DOCUME~1\Luc\APPLIC~1\VadeRetro

                    [12/05/2006|08:39] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                    [03/11/2008 19:21][--ah-----] C:\WINDOWS\tasks\SA.DAT
                    [24/04/2003 20:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                    --------------------\\ Listing des dossiers dans C:\Program Files

                    [01/12/2006|15:54] C:\Program Files\Acro Software
                    [13/05/2006|12:01] C:\Program Files\Adobe
                    [17/05/2007|10:29] C:\Program Files\Alwil Software
                    [16/12/2007|18:47] C:\Program Files\Architecte 3D - Platinum CAD
                    [06/09/2008|09:55] C:\Program Files\BarreConfCMCIC
                    [13/05/2006|07:48] C:\Program Files\Belkin
                    [17/10/2006|20:38] C:\Program Files\Canon
                    [12/05/2006|08:31] C:\Program Files\ComPlus Applications
                    [12/05/2006|09:30] C:\Program Files\CONEXANT
                    [27/10/2008|19:25] C:\Program Files\ehseax
                    [28/10/2008|07:42] C:\Program Files\Fichiers communs
                    [22/10/2007|19:24] C:\Program Files\FLV Player
                    [15/06/2008|15:51] C:\Program Files\Google
                    [01/12/2006|15:55] C:\Program Files\GPLGS
                    [12/05/2006|09:31] C:\Program Files\HPQ
                    [01/12/2006|14:39] C:\Program Files\Iconize
                    [06/12/2007|21:29] C:\Program Files\InstallShield Installation Information
                    [12/05/2006|09:27] C:\Program Files\Intel
                    [15/10/2008|08:51] C:\Program Files\Internet Explorer
                    [12/05/2006|09:37] C:\Program Files\InterVideo
                    [12/05/2006|18:24] C:\Program Files\Iomega
                    [31/01/2007|21:19] C:\Program Files\IVT Corporation
                    [12/05/2006|19:30] C:\Program Files\Java
                    [12/05/2006|19:31] C:\Program Files\Java Web Start
                    [28/10/2008|07:44] C:\Program Files\Lavasoft
                    [18/09/2008|19:35] C:\Program Files\Messenger
                    [19/05/2006|15:05] C:\Program Files\Microsoft AutoRoute
                    [12/05/2006|10:10] C:\Program Files\Microsoft Encarta
                    [12/05/2006|08:34] C:\Program Files\microsoft frontpage
                    [12/05/2006|10:04] C:\Program Files\Microsoft Money
                    [12/05/2006|14:17] C:\Program Files\Microsoft Office
                    [06/06/2007|09:27] C:\Program Files\Microsoft Picture It! 9
                    [27/06/2008|08:47] C:\Program Files\Microsoft SQL Server Compact Edition
                    [12/05/2006|10:01] C:\Program Files\Microsoft Works
                    [12/05/2006|09:55] C:\Program Files\Microsoft Works Suite 2004
                    [18/09/2008|19:06] C:\Program Files\Movie Maker
                    [12/05/2006|08:30] C:\Program Files\MSN
                    [12/05/2006|08:30] C:\Program Files\MSN Gaming Zone
                    [17/11/2006|20:14] C:\Program Files\MSXML 4.0
                    [03/09/2006|11:21] C:\Program Files\MUSICMATCH
                    [18/09/2008|18:55] C:\Program Files\NetMeeting
                    [17/05/2007|10:18] C:\Program Files\Norton AntiVirus
                    [18/09/2008|19:35] C:\Program Files\Outlook Express
                    [12/05/2006|13:37] C:\Program Files\Roxio
                    [06/12/2007|21:29] C:\Program Files\SAGEM
                    [06/12/2007|21:26] C:\Program Files\Securitoo
                    [12/05/2006|08:33] C:\Program Files\Services en ligne
                    [12/05/2006|14:17] C:\Program Files\Snapshot Viewer
                    [28/10/2008|19:50] C:\Program Files\Spybot - Search & Destroy
                    [01/12/2006|10:23] C:\Program Files\StofWare
                    [12/05/2006|09:34] C:\Program Files\Synaptics
                    [03/11/2008|13:35] C:\Program Files\Trend Micro
                    [12/05/2006|08:49] C:\Program Files\Uninstall Information
                    [29/06/2008|07:38] C:\Program Files\Windows Live
                    [10/12/2006|16:07] C:\Program Files\Windows Media Connect 2
                    [18/09/2008|18:55] C:\Program Files\Windows Media Player
                    [18/09/2008|18:55] C:\Program Files\Windows NT
                    [12/05/2006|08:30] C:\Program Files\WindowsUpdate
                    [12/05/2006|08:34] C:\Program Files\xerox
                    [07/10/2006|10:25] C:\Program Files\Zone Labs
                    [01/05/2008|08:38] C:\Program Files\ZoneAlarmSB

                    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                    [06/09/2008|10:17] C:\Program Files\Fichiers communs\Adobe
                    [12/05/2006|10:00] C:\Program Files\Fichiers communs\Designer
                    [12/05/2006|18:23] C:\Program Files\Fichiers communs\InstallShield
                    [30/06/2008|18:22] C:\Program Files\Fichiers communs\Microsoft Shared
                    [12/05/2006|08:32] C:\Program Files\Fichiers communs\MSSoap
                    [12/05/2006|09:19] C:\Program Files\Fichiers communs\ODBC
                    [12/05/2006|13:37] C:\Program Files\Fichiers communs\Roxio Shared
                    [12/05/2006|08:32] C:\Program Files\Fichiers communs\Services
                    [12/05/2006|09:19] C:\Program Files\Fichiers communs\SpeechEngines
                    [17/05/2007|10:25] C:\Program Files\Fichiers communs\Symantec Shared
                    [18/09/2008|19:35] C:\Program Files\Fichiers communs\System
                    [27/06/2008|08:41] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                    [28/10/2008|07:42] C:\Program Files\Fichiers communs\Wise Installation Wizard

                    --------------------\\ Process

                    ( 48 Processes )

                    IEXPLORE.EXE ~ [PID:2188]

                    --------------------\\ Recherche avec S_Lop

                    Aucun fichier / dossier Lop trouvé !

                    --------------------\\ Recherche de Fichiers / Dossiers Lop

                    Aucun fichier / dossier Lop trouvé !

                    --------------------\\ Verification du Registre

                    ..... OK !

                    --------------------\\ Verification du fichier Hosts

                    Fichier Hosts PROPRE

                    --------------------\\ Recherche de fichiers avec Catchme

                    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-11-03 20:08:29
                    Windows 5.1.2600 Service Pack 3 NTFS
                    scanning hidden processes ...
                    scanning hidden files ...
                    scan completed successfully
                    hidden processes: 0
                    hidden files: 0

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    [F:12][D:46]-> C:\DOCUME~1\Luc\LOCALS~1\Temp
                    [F:43][D:0]-> C:\DOCUME~1\Luc\Cookies
                    [F:891][D:8]-> C:\DOCUME~1\Luc\LOCALS~1\TEMPOR~1\content.IE5

                    1 - "C:\Lop SD\LopR_1.txt" - 03/11/2008|20:03 - Option : [1]
                    2 - "C:\Lop SD\LopR_2.txt" - 03/11/2008|20:09 - Option : [1]

                    --------------------\\ Fin du rapport a 20:09:59

                    Par contre j'ai "hebmtmic.exe" qui me demande sans cese l'acces à internet: c'est quoi ce machin ?
                2. Contributeur sécurité
                  hebmtmic.exe Google ne connait pas, c'est pas bon signe....

                  Relance Lop S&D

                  * Choisis cette fois ci l'Option 2 (Suppression)
                  * Ne ferme pas la fenêtre lors de la suppression !
                  * Poste le rapport généré (C:\lopR.txt)
                  1. 2eme rapport Lop S&D

                    --------------------\\ Lop S&D 4.2.4-9c XP/Vista

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
                    BIOS : Ver 1.00PARTTBL
                    USER : Luc ( Administrator )
                    BOOT : Normal boot
                    Antivirus : avast! antivirus 4.8.1229 [VPS 080831-0] 4.8.1229 (Not Activated)
                    Firewall : ZoneAlarm Firewall 7.0.483.000 (Not Activated)
                    C:\ (Local Disk) - NTFS - Total:55 Go (Free:33 Go)
                    D:\ (CD or DVD)

                    "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
                    Option : [2] ( 03/11/2008|20:36 )

                    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                    --------------------\\ Listing des dossiers dans APPLIC~1

                    [06/09/2008|10:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                    [31/01/2007|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
                    [29/10/2006|12:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                    [28/10/2008|07:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                    [04/11/2007|09:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
                    [27/06/2008|08:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                    [27/06/2008|09:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
                    [24/03/2008|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
                    [12/05/2006|14:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
                    [28/10/2008|19:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                    [17/05/2007|10:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                    [04/11/2006|08:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
                    [27/10/2008|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\vevqdaxi
                    [13/05/2006|08:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                    [27/06/2008|08:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                    [12/05/2006|08:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                    [27/06/2008|08:10] C:\DOCUME~1\Fabiche\APPLIC~1\Adobe
                    [27/06/2008|08:17] C:\DOCUME~1\Fabiche\APPLIC~1\Google
                    [13/05/2006|11:29] C:\DOCUME~1\Fabiche\APPLIC~1\Identities
                    [27/06/2008|08:14] C:\DOCUME~1\Fabiche\APPLIC~1\Macromedia
                    [27/06/2008|08:48] C:\DOCUME~1\Fabiche\APPLIC~1\Microsoft
                    [27/06/2008|09:52] C:\DOCUME~1\Fabiche\APPLIC~1\MSN6

                    [17/05/2007|10:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
                    [10/12/2006|16:21] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                    [06/09/2008|10:12] C:\DOCUME~1\Luc\APPLIC~1\Adobe
                    [06/09/2008|10:14] C:\DOCUME~1\Luc\APPLIC~1\AdobeUM
                    [04/11/2006|09:42] C:\DOCUME~1\Luc\APPLIC~1\Google
                    [04/10/2006|18:28] C:\DOCUME~1\Luc\APPLIC~1\Help
                    [15/03/2008|12:16] C:\DOCUME~1\Luc\APPLIC~1\Identities
                    [06/12/2007|21:29] C:\DOCUME~1\Luc\APPLIC~1\InstallShield
                    [14/05/2006|11:32] C:\DOCUME~1\Luc\APPLIC~1\Iomega Automatic Backup Pro
                    [12/11/2006|19:40] C:\DOCUME~1\Luc\APPLIC~1\KeySafe
                    [12/05/2006|18:30] C:\DOCUME~1\Luc\APPLIC~1\Leadertech
                    [09/12/2006|16:11] C:\DOCUME~1\Luc\APPLIC~1\Macromedia
                    [27/06/2008|10:30] C:\DOCUME~1\Luc\APPLIC~1\Microsoft
                    [12/05/2006|14:03] C:\DOCUME~1\Luc\APPLIC~1\Microsoft Web Folders
                    [12/05/2006|14:39] C:\DOCUME~1\Luc\APPLIC~1\Symantec
                    [04/06/2006|17:08] C:\DOCUME~1\Luc\APPLIC~1\VadeRetro

                    [12/05/2006|08:39] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                    [03/11/2008 19:21][--ah-----] C:\WINDOWS\tasks\SA.DAT
                    [24/04/2003 20:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                    --------------------\\ Listing des dossiers dans C:\Program Files

                    [01/12/2006|15:54] C:\Program Files\Acro Software
                    [13/05/2006|12:01] C:\Program Files\Adobe
                    [17/05/2007|10:29] C:\Program Files\Alwil Software
                    [16/12/2007|18:47] C:\Program Files\Architecte 3D - Platinum CAD
                    [06/09/2008|09:55] C:\Program Files\BarreConfCMCIC
                    [13/05/2006|07:48] C:\Program Files\Belkin
                    [17/10/2006|20:38] C:\Program Files\Canon
                    [12/05/2006|08:31] C:\Program Files\ComPlus Applications
                    [12/05/2006|09:30] C:\Program Files\CONEXANT
                    [27/10/2008|19:25] C:\Program Files\ehseax
                    [28/10/2008|07:42] C:\Program Files\Fichiers communs
                    [22/10/2007|19:24] C:\Program Files\FLV Player
                    [15/06/2008|15:51] C:\Program Files\Google
                    [01/12/2006|15:55] C:\Program Files\GPLGS
                    [12/05/2006|09:31] C:\Program Files\HPQ
                    [01/12/2006|14:39] C:\Program Files\Iconize
                    [06/12/2007|21:29] C:\Program Files\InstallShield Installation Information
                    [12/05/2006|09:27] C:\Program Files\Intel
                    [15/10/2008|08:51] C:\Program Files\Internet Explorer
                    [12/05/2006|09:37] C:\Program Files\InterVideo
                    [12/05/2006|18:24] C:\Program Files\Iomega
                    [31/01/2007|21:19] C:\Program Files\IVT Corporation
                    [12/05/2006|19:30] C:\Program Files\Java
                    [12/05/2006|19:31] C:\Program Files\Java Web Start
                    [28/10/2008|07:44] C:\Program Files\Lavasoft
                    [18/09/2008|19:35] C:\Program Files\Messenger
                    [19/05/2006|15:05] C:\Program Files\Microsoft AutoRoute
                    [12/05/2006|10:10] C:\Program Files\Microsoft Encarta
                    [12/05/2006|08:34] C:\Program Files\microsoft frontpage
                    [12/05/2006|10:04] C:\Program Files\Microsoft Money
                    [12/05/2006|14:17] C:\Program Files\Microsoft Office
                    [06/06/2007|09:27] C:\Program Files\Microsoft Picture It! 9
                    [27/06/2008|08:47] C:\Program Files\Microsoft SQL Server Compact Edition
                    [12/05/2006|10:01] C:\Program Files\Microsoft Works
                    [12/05/2006|09:55] C:\Program Files\Microsoft Works Suite 2004
                    [18/09/2008|19:06] C:\Program Files\Movie Maker
                    [12/05/2006|08:30] C:\Program Files\MSN
                    [12/05/2006|08:30] C:\Program Files\MSN Gaming Zone
                    [17/11/2006|20:14] C:\Program Files\MSXML 4.0
                    [03/09/2006|11:21] C:\Program Files\MUSICMATCH
                    [18/09/2008|18:55] C:\Program Files\NetMeeting
                    [17/05/2007|10:18] C:\Program Files\Norton AntiVirus
                    [18/09/2008|19:35] C:\Program Files\Outlook Express
                    [12/05/2006|13:37] C:\Program Files\Roxio
                    [06/12/2007|21:29] C:\Program Files\SAGEM
                    [06/12/2007|21:26] C:\Program Files\Securitoo
                    [12/05/2006|08:33] C:\Program Files\Services en ligne
                    [12/05/2006|14:17] C:\Program Files\Snapshot Viewer
                    [28/10/2008|19:50] C:\Program Files\Spybot - Search & Destroy
                    [01/12/2006|10:23] C:\Program Files\StofWare
                    [12/05/2006|09:34] C:\Program Files\Synaptics
                    [03/11/2008|13:35] C:\Program Files\Trend Micro
                    [12/05/2006|08:49] C:\Program Files\Uninstall Information
                    [29/06/2008|07:38] C:\Program Files\Windows Live
                    [10/12/2006|16:07] C:\Program Files\Windows Media Connect 2
                    [18/09/2008|18:55] C:\Program Files\Windows Media Player
                    [18/09/2008|18:55] C:\Program Files\Windows NT
                    [12/05/2006|08:30] C:\Program Files\WindowsUpdate
                    [12/05/2006|08:34] C:\Program Files\xerox
                    [07/10/2006|10:25] C:\Program Files\Zone Labs
                    [01/05/2008|08:38] C:\Program Files\ZoneAlarmSB

                    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                    [06/09/2008|10:17] C:\Program Files\Fichiers communs\Adobe
                    [12/05/2006|10:00] C:\Program Files\Fichiers communs\Designer
                    [12/05/2006|18:23] C:\Program Files\Fichiers communs\InstallShield
                    [30/06/2008|18:22] C:\Program Files\Fichiers communs\Microsoft Shared
                    [12/05/2006|08:32] C:\Program Files\Fichiers communs\MSSoap
                    [12/05/2006|09:19] C:\Program Files\Fichiers communs\ODBC
                    [12/05/2006|13:37] C:\Program Files\Fichiers communs\Roxio Shared
                    [12/05/2006|08:32] C:\Program Files\Fichiers communs\Services
                    [12/05/2006|09:19] C:\Program Files\Fichiers communs\SpeechEngines
                    [17/05/2007|10:25] C:\Program Files\Fichiers communs\Symantec Shared
                    [18/09/2008|19:35] C:\Program Files\Fichiers communs\System
                    [27/06/2008|08:41] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                    [28/10/2008|07:42] C:\Program Files\Fichiers communs\Wise Installation Wizard

                    --------------------\\ Process

                    ( 43 Processes )

                    ... OK !

                    --------------------\\ Recherche avec S_Lop

                    Aucun fichier / dossier Lop trouvé !

                    --------------------\\ Recherche de Fichiers / Dossiers Lop

                    Aucun fichier / dossier Lop trouvé !

                    --------------------\\ Verification du Registre

                    ..... OK !

                    --------------------\\ Verification du fichier Hosts

                    Fichier Hosts PROPRE

                    --------------------\\ Recherche de fichiers avec Catchme

                    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-11-03 20:39:26
                    Windows 5.1.2600 Service Pack 3 NTFS
                    scanning hidden processes ...
                    scanning hidden files ...
                    scan completed successfully
                    hidden processes: 0
                    hidden files: 0

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    [F:7][D:46]-> C:\DOCUME~1\Luc\LOCALS~1\Temp
                    [F:43][D:0]-> C:\DOCUME~1\Luc\Cookies
                    [F:899][D:8]-> C:\DOCUME~1\Luc\LOCALS~1\TEMPOR~1\content.IE5

                    1 - "C:\Lop SD\LopR_1.txt" - 03/11/2008|20:03 - Option : [1]
                    2 - "C:\Lop SD\LopR_2.txt" - 03/11/2008|20:09 - Option : [1]
                    3 - "C:\Lop SD\LopR_3.txt" - 03/11/2008|20:41 - Option : [2]

                    --------------------\\ Fin du rapport a 20:41:14
                3. Contributeur sécurité
                  Refais un Hijackthis stp.
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 20:56:03, on 03/11/2008
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
                    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                    C:\WINDOWS\system32\bcmwltry.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Microsoft Money\System\mnyexpr.exe
                    C:\WINDOWS\System32\MsPMSPSv.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe
                    C:\WINDOWS\system32\vqnmxape.exe
                    C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                    C:\Program Files\Iconize\Iconize.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                    O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
                    O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                    O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                    O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe
                    O4 - HKLM\..\Run: [RemoveCpl] RemoveCpl.exe
                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - HKLM\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
                    O4 - HKCU\..\Run: [EnCfg] C:\WINDOWS\system32\vqnmxape.exe
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKLM\..\Policies\Explorer\Run: [r2ZE6Q3d06] C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                    O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                    O4 - Global Startup: Iconize.lnk = C:\Program Files\Iconize\Iconize.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
                    O15 - ESC Trusted Zone: http://*.update.microsoft.com
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                    O21 - SSODL: CfgEnChk - {28F209B0-E917-34BE-26C2-066C68C1CA4F} - C:\Program Files\ehseax\CfgEnChk.dll
                    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                4. Contributeur sécurité
                  Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                  Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre-le sur ton Bureau à partir de ce lien :

                  http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware

                  A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                  Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                  Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                  Redémarre ton ordinateur en mode sans échec

                  Relance MBAM grâce au raccourci présent sur ton bureau.

                  Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                  MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                  A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                  Si des malwares ont été détectés, leur liste s'affiche.
                  En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                  MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                  Ferme MBAM en cliquant sur Quitter.

                  Poste le rapport dans ta réponse

                  1. Jusqu'à quelle heure tu es disponible ?
                    Je ne veux pas non plus abuser.
                    Je vais être obliger de mettre un autre antivirus ou retelecharger Avast car depuis que j'ai ces problèmes, la clé de validation d'Avast a été désactivée...et 1 emmerd... de plus.
                    Ensuite je vais faire ce que tu m'as dit. Es ce que ça prend beaucoup de temps ?
                    Sinon, à quelles heures es tu dispo ?
                    En tout cas merci de ta patience.
                5. Contributeur sécurité
                  Prends ton temps, pas de soucis.
                  Ne reste surtout pas sans antivirus, occupe-toi de ce problème d'abord, tu feras MBAM après.
                  Le scan peut être assez long (1 heure, 1 heure et demi).
                  Si tu n'as pas le temps de le faire ce soir, fais-le demain matin.
                  1. Ok, que me conseilles tu comme antivirus ?
                    Pour le reste, je le ferai demain matin car ma moitié venant de rentrer, je vais aller manger avec elle, pour éviter la soupe à la grimace !!!
                6. Contributeur sécurité
                  Tu as un choix d'antivirus gratuits ici : http://www.commentcamarche.net/s/antivirus gratuits

                  Antivir a une très bonne réputation.
                  1. Je te remercie
                    Si je peux je reviens tout à l'heure sinon demain matin.
                    En attendant, Mille merci à toi pour tout
                  2. Bonjour Toptitbal

                    Je me suis fait peur hier soir à la fin de notre conversation ;
                    L’alerte « Your PC is infected… » qui avait disparue depuis un bon moment, est réapparue juste avant qu je me déconnecte !
                    Je suis allé me coucher, le moral dans les chaussettes !!!
                    Bref, ce matin j’ai fait ce que tu m’as dit, i.e. MBAM "Examen complet", puis suppression et donc voici le rapport.
                    (J’ai essayé à plusieurs reprises d‘installer « Antivir » mais impossible de mettre à jour les définitions virales ( ??), donc suis revenu sur Avast)
                    En prime un Hijack...au cas ou..

                    Peu être es tu occupé en ce moment, si c'est le cas, je te recontacte vers 15 h et sinon toues les heures sauf entre 17h30 et 18h30 (RDV pro oblige)

                    Cdlt

                    Malwarebytes' Anti-Malware 1.30
                    Version de la base de données: 1360
                    Windows 5.1.2600 Service Pack 3

                    04/11/2008 11:23:39
                    mbam-log-2008-11-04 (11-23-21).txt

                    Type de recherche: Examen complet (C:\|)
                    Eléments examinés: 133113
                    Temps écoulé: 1 hour(s), 45 minute(s), 14 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 8
                    Valeur(s) du Registre infectée(s): 4
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 5

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CLASSES_ROOT\CLSID\{28F209B0-E917-34BE-26C2-066C68C1CA4F} (Trojan.FakeAlert.H) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\logons (Fake.Dropped.Malware) -> No action taken.
                    HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> No action taken.
                    HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\iTunesMusic (Fake.Dropped.Malware) -> No action taken.
                    HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\rdriv (Fake.Dropped.Malware) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> No action taken.

                    Valeur(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\cfgenchk (Trojan.FakeAlert.H) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\brastk (Trojan.FakeAlert.H) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\r2ze6q3d06 (Trojan.FakeAlert.H) -> No action taken.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> No action taken.

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Program Files\ehseax\CfgEnChk.dll (Trojan.FakeAlert.H) -> No action taken.
                    C:\WINDOWS\system32\brastk.exe (Trojan.FakeAlert.H) -> No action taken.
                    C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe (Trojan.FakeAlert.H) -> No action taken.
                    C:\WINDOWS\system32\wini10454.exe (Trojan.FakeAlert) -> No action taken.
                    C:\Documents and Settings\Luc\delself.bat (Malware.Trace) -> No action taken.
                    _________________________________________________________________________________________

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 14:11:23, on 04/11/2008
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                    C:\WINDOWS\system32\bcmwltry.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Microsoft Money\System\mnyexpr.exe
                    C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                    C:\WINDOWS\System32\MsPMSPSv.exe
                    C:\Program Files\Iconize\Iconize.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                    O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
                    O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                    O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                    O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe
                    O4 - HKLM\..\Run: [RemoveCpl] RemoveCpl.exe
                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
                    O4 - HKCU\..\Run: [EnCfg] C:\WINDOWS\system32\vqnmxape.exe
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                    O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                    O4 - Global Startup: Iconize.lnk = C:\Program Files\Iconize\Iconize.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
                    O15 - ESC Trusted Zone: http://*.update.microsoft.com
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                7. Contributeur sécurité
                  Supprime tout ce que MBAM a trouvé.
                  Ton dernier Hijackthis semble propre, as-tu encore des problèmes ?
                  1. Je viens juste de finir mon rdv. Désolé pour l'attente.
                    Apparemment tout a l’air de bien se passer !
                    Dis moi, je peux supprimer HijackThis, SmitfraudFix.exe, LopSD.exe et RHosts.exe maintenant ?
                    Par contre je pense que je peux conserver Malwarebytes' Anti-Malware, non ?
                8. Contributeur sécurité
                  Oui, si tout va bien :

                  Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                  Télécharge toolscleaner sur ton Bureau :
                  http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                  * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                  * Clique sur Recherche et laisse le scan se terminer.
                  * Clique sur Suppression pour finaliser.
                  * Tu peux, si tu le souhaites, te servir des Options facultatives.
                  * Clique sur Quitter, pour que le rapport puisse se créer.
                  * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                  Cela ne supprimera pas MBAM. Garde-le, un scan de temps peut être très bénéfique.
                  Fais également un nettoyage complet avec CCleaner, si tu ne l'as pas déjà sur ton PC, dis-le moi, je te mettrai le tuto.
                  1. Non, je n'ai pas CCleaner; peux tu me passer le lien ?
                    Merci
                    Pendant ce temps je lance ToolsCleaner.
                    A tout de suite
                9. Contributeur sécurité
                  Ccleaner :
                  (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
                  * Télécharge CCleaner.
                  (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                  https://www.pcastuces.com/logitheque/ccleaner.htm
                  https://www.commentcamarche.net/telecharger/ 168 ccleaner
                  Installe le dans un répertoire dédié.

                  Décoche pendant l'installation
                  --- les deux cases "Ajouter l'option ... "
                  --- Contrôler les mises à jour

                  * Lance Ccleaner pour un nettoyage complet.

                  Tutorial ici:
                  https://kerio.probb.fr/
                  https://www.malekal.com/tutoriel-ccleaner/
                  ET
                  http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                  1. Ci joint le rapport TCleaner:

                    [ Rapport ToolsCleaner version 2.2.5 (par A.Rothstein & dj QUIOU) ]

                    -->- Recherche:

                    C:\SmitFraudFix.exe: trouvé !
                    C:\lopR.txt: trouvé !
                    C:\Lop SD: trouvé !
                    C:\SmitFraudfix: trouvé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                    C:\Documents and Settings\Luc\Bureau\HijackThis.lnk: trouvé !
                    C:\Documents and Settings\Luc\Bureau\Combofix: trouvé !
                    C:\Documents and Settings\Luc\Bureau\HijackThis: trouvé !
                    C:\Documents and Settings\Luc\Bureau\Combofix\ComboFix.exe: trouvé !
                    C:\Documents and Settings\Luc\Bureau\Comment ça M\LopSD.exe: trouvé !
                    C:\Documents and Settings\Luc\Bureau\HijackThis\HJTInstall.exe: trouvé !
                    C:\Documents and Settings\Luc\Bureau\Smitfraud-C\SmitFraudFix.exe: trouvé !
                    C:\Documents and Settings\Luc\Recent\HijackThis.lnk: trouvé !
                    C:\Program Files\Trend Micro\HijackThis: trouvé !
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                    ---------------------------------
                    -->- Suppression:

                    C:\SmitFraudFix.exe: supprimé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                    C:\Documents and Settings\Luc\Bureau\HijackThis.lnk: supprimé !
                    C:\Documents and Settings\Luc\Bureau\Combofix\ComboFix.exe: supprimé !
                    C:\Documents and Settings\Luc\Bureau\Comment ça M\LopSD.exe: supprimé !
                    C:\Documents and Settings\Luc\Bureau\HijackThis\HJTInstall.exe: supprimé !
                    C:\Documents and Settings\Luc\Bureau\Smitfraud-C\SmitFraudFix.exe: supprimé !
                    C:\Documents and Settings\Luc\Recent\HijackThis.lnk: supprimé !
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                    C:\lopR.txt: supprimé !
                    C:\Lop SD: supprimé !
                    C:\SmitFraudfix: supprimé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                    C:\Documents and Settings\Luc\Bureau\Combofix: supprimé !
                    C:\Documents and Settings\Luc\Bureau\HijackThis: supprimé !
                    C:\Program Files\Trend Micro\HijackThis: supprimé !

                    Je m'en vaism'ocuper de CCleaner maintenant.
                    Y a t il un rapport à te poster, ou bien "It's the End" ?
                10. Contributeur sécurité
                  Non, pas la peine de faire un rapport.
                  CCleaner est également à utiliser règulièrement. Cela dépend de l'utilisation de ton PC mais, une fois par semaine, c'est une bonne moyenne.
                  1. Toptitbal,

                    Je tiens à te remercier sincèrement car tout seul ....je ne te dis pas !!!
                    Un jour, à 47 ans, ma femme m'a dit "l'ordinateur, c'est simple, viens avec moi,....."
                    On est allé acheter un pc à Carrefour (pas génial, le pc !)
                    Puis elle m'a dit: voilà, tu fais ça et ça..., c'est simple !!!
                    Aujourd'hui, je ne suis pas un peu fier à 57 ans de lui expliquer ( à ma façon !!!!) comment ça marche.
                    Mais alors, vous, les gars de ton style,....comme toi, Toptitbal, je vous admire pour vos compétences et aussi votre patience. Chapeau !!!
                    Merci, encore Merci,
                    Excellente soirée
                    Barco31