Pb avec Virtuonde, Smifraud,...

Résolu
Bonjour,

Je ne suis pas un as de l’informatique et n’étais jamais allé sur un forum jusqu’à ce que mon pc attrape ces foutus saletés…virus, spywares, trojan,…etc :
Smitfraud-C, GoldenPalace.Casino, Virtumonde, HotKeysHook, MagicControl.Agent, …etc qui ont été détectés par Spybot mais malheureusement pas irradiqués.
Aprés avoir visité quelques forum j'ai fais un rapport hijackthis
Quelqu’un peut il m’aider ?
Merci d’avance
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

Résumé de la discussion

Plusieurs indicateurs de malware sur Windows XP, notamment des virus, spyware et chevaux de Troie détectés par HijackThis et Spybot, ont déclenché une discussion technique sur les méthodes de nettoyage et de sécurité. Des réponses convergentes recommandent ensuite d'utiliser des outils de détection et de suppression tels que Malwarebytes' Anti-Malware, CCleaner et antivirus gratuits, tout en privilégiant des analyses en mode sans échec et la suppression d'entrées suspectes. Certains avertissent d'éviter d'installer plusieurs outils simultanément et préconisent une sauvegarde préalable des données, une désinfection complète et une vérification des mises à jour avant toute réutilisation du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour

    Poste ton rapport, si tu as vraiment tout ça on va s'y mettre à plusieurs ;-)
    0
    1. Sympa
      Voici le rapport

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:46:58, on 03/11/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      C:\WINDOWS\system32\bcmwltry.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\System32\MsPMSPSv.exe
      C:\WINDOWS\system32\brastk.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Microsoft Money\System\mnyexpr.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe
      C:\WINDOWS\system32\vqnmxape.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
      C:\Program Files\Iconize\Iconize.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
      O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
      O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
      O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe
      O4 - HKLM\..\Run: [RemoveCpl] RemoveCpl.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
      O4 - HKCU\..\Run: [EnCfg] C:\WINDOWS\system32\vqnmxape.exe
      O4 - HKCU\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKLM\..\Policies\Explorer\Run: [r2ZE6Q3d06] C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
      O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
      O4 - Global Startup: Iconize.lnk = C:\Program Files\Iconize\Iconize.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
      O21 - SSODL: CfgEnChk - {28F209B0-E917-34BE-26C2-066C68C1CA4F} - C:\Program Files\ehseax\CfgEnChk.dll
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
      1. Contributeur sécurité
        Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
        http://siri.urz.free.fr/Fix/SmitfraudFix.exe

        Déconnecte-toi, ferme toute tes applications et désactive tes défenses ( anti-virus, anti-spyware,...) le temps de la manip !!

        Installe le soft à la racine de C:\ ( et pas ailleurs! --->"C\:SmitfraudFix.exe" ) .

        Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php

        Utilisation ---> option 1 / Recherche :
        Double clique sur l'icône "Smitfraudfix.exe" et sélectionne 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

        Poste le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite .

        (Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
        0
        1. Ci joit rapport smitfraudfix:

          SmitFraudFix v2.371

          Rapport fait à 18:45:52,26, 03/11/2008
          Executé à partir de C:\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          C:\WINDOWS\system32\bcmwltry.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\System32\MsPMSPSv.exe
          C:\WINDOWS\system32\brastk.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Microsoft Money\System\mnyexpr.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe
          C:\WINDOWS\system32\vqnmxape.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
          C:\Program Files\Iconize\Iconize.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          Fichier hosts corrompu !

          127.0.0.1 www.legal-at-spybot.info
          127.0.0.1 legal-at-spybot.info

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          C:\WINDOWS\system32\brastk.exe PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Luc

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Luc\LOCALS~1\Temp

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Luc\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Luc\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          AntiXPVSTFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CS1\Services\Tcpip\..\{6533A69B-1FD3-4FF4-9747-E74D2B7283C4}: DhcpNameServer=212.27.54.252 212.27.53.252
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{6533A69B-1FD3-4FF4-9747-E74D2B7283C4}: DhcpNameServer=192.168.1.1 0.0.0.0
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. alor réparé?
            0
        2. Contributeur sécurité
          Télécharge cet outil de SiRi:

          http://siri.urz.free.fr/RHosts.php

          Double-clique dessus pour l'exécuter

          et clique sur "Restore original Hosts"

          ps : Tu auras l’impression que rien ne s’est passé, c’est normal.

          Ensuite :

          Redémarre l'ordinateur en mode sans échec .

          Comment aller en Mode sans échec
          1) Redémarre ton ordi
          2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
          3) Tu verras un écran avec options de démarrage apparaître
          4) Choisis la première option : Sans Échec, et valide avec "Entrée"
          5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
          ( ps : n'oublie pas, en mode sans échec, pas de connexion ! Donc copie ou imprime bien les info ci-dessous ...)

          *Double click sur SmitfraudFix.exe

          * Sélectionne 2 et presse "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

          * Réponds « oui » à toutes les questions.

          * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

          Le rapport se trouve à la racine de C\:
          (dans le fichier "rapport.txt")

          Poste ce dernier rapport.
          0
          1. Re Bjr toptitbal,

            Ca y est, voici le nouveau rapport smitfraudfix aprés nettoyage; ça a l'air d'être un peu mieux, non ?

            SmitFraudFix v2.371

            Rapport fait à 19:11:35,17, 03/11/2008
            Executé à partir de C:\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            127.0.0.1 localhost

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            C:\WINDOWS\system32\brastk.exe supprimé

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

            AntiXPVSTFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
        3. jai eu le mm problem moi , jai lancer SD en safe mode , ensuite les gros méchant je lai est suprimer manuellement
          mais mnt g un prblem moi aussi sur mon XP portable.... '-'
          0
          1. Contributeur sécurité
            OK, refais un Hijackthis stp.
            0
            1. V'la le nouveau Hijack:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:41:53, on 03/11/2008
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16735)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              C:\WINDOWS\system32\bcmwltry.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Microsoft Money\System\mnyexpr.exe
              C:\WINDOWS\System32\MsPMSPSv.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe
              C:\WINDOWS\system32\vqnmxape.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
              C:\Program Files\Iconize\Iconize.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
              C:\Program Files\Microsoft Works\WkDStore.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
              O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
              O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
              O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
              O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
              O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
              O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe
              O4 - HKLM\..\Run: [RemoveCpl] RemoveCpl.exe
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKLM\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
              O4 - HKCU\..\Run: [EnCfg] C:\WINDOWS\system32\vqnmxape.exe
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKLM\..\Policies\Explorer\Run: [r2ZE6Q3d06] C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
              O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
              O4 - Global Startup: Iconize.lnk = C:\Program Files\Iconize\Iconize.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
              O15 - ESC Trusted Zone: http://*.update.microsoft.com
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
              O21 - SSODL: CfgEnChk - {28F209B0-E917-34BE-26C2-066C68C1CA4F} - C:\Program Files\ehseax\CfgEnChk.dll
              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              0
              1. Contributeur sécurité
                Télécharge Lop S&D.exe sur ton Bureau.

                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                * Double-clique dessus pour lancer l'installation
                * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
                * Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
                * Patiente jusqu'à la fin du scan
                * Poste le rapport généré (C:\lopR.txt)

                Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm
                0
                1. J'y ai mis le temps mais on y est arrivé...

                  Aucun fichier / dossier Lop trouvé !

                  --------------------\\ Verification du Registre

                  ..... OK !

                  --------------------\\ Verification du fichier Hosts

                  Fichier Hosts PROPRE

                  --------------------\\ Recherche de fichiers avec Catchme

                  catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2008-11-03 20:08:29
                  Windows 5.1.2600 Service Pack 3 NTFS
                  scanning hidden processes ...
                  scanning hidden files ...
                  scan completed successfully
                  hidden processes: 0
                  hidden files: 0

                  --------------------\\ Recherche d'autres infections

                  Aucune autre infection trouvée !

                  [F:12][D:46]-> C:\DOCUME~1\Luc\LOCALS~1\Temp
                  [F:43][D:0]-> C:\DOCUME~1\Luc\Cookies
                  [F:891][D:8]-> C:\DOCUME~1\Luc\LOCALS~1\TEMPOR~1\content.IE5

                  1 - "C:\Lop SD\LopR_1.txt" - 03/11/2008|20:03 - Option : [1]
                  2 - "C:\Lop SD\LopR_2.txt" - 03/11/2008|20:09 - Option : [1]

                  --------------------\\ Fin du rapport a 20:09:59

                  Ca dit quoi ? ca serait bon ?
                  0
                  1. Contributeur sécurité
                    Il manque le début du rapport, essaie de le reposter en entier stp.
                    0
                    1. Houps, désolé

                      --------------------\\ Lop S&D 4.2.4-9c XP/Vista

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
                      BIOS : Ver 1.00PARTTBL
                      USER : Luc ( Administrator )
                      BOOT : Normal boot
                      Antivirus : avast! antivirus 4.8.1229 [VPS 080831-0] 4.8.1229 (Not Activated)
                      Firewall : ZoneAlarm Firewall 7.0.483.000 (Not Activated)
                      C:\ (Local Disk) - NTFS - Total:55 Go (Free:33 Go)
                      D:\ (CD or DVD)

                      "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
                      Option : [1] ( 03/11/2008|20:06 )

                      --------------------\\ Listing des dossiers dans APPLIC~1

                      [06/09/2008|10:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                      [31/01/2007|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
                      [29/10/2006|12:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                      [28/10/2008|07:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                      [04/11/2007|09:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
                      [27/06/2008|08:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                      [27/06/2008|09:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
                      [24/03/2008|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
                      [12/05/2006|14:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
                      [28/10/2008|19:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                      [17/05/2007|10:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                      [04/11/2006|08:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
                      [27/10/2008|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\vevqdaxi
                      [13/05/2006|08:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                      [27/06/2008|08:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                      [12/05/2006|08:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                      [27/06/2008|08:10] C:\DOCUME~1\Fabiche\APPLIC~1\Adobe
                      [27/06/2008|08:17] C:\DOCUME~1\Fabiche\APPLIC~1\Google
                      [13/05/2006|11:29] C:\DOCUME~1\Fabiche\APPLIC~1\Identities
                      [27/06/2008|08:14] C:\DOCUME~1\Fabiche\APPLIC~1\Macromedia
                      [27/06/2008|08:48] C:\DOCUME~1\Fabiche\APPLIC~1\Microsoft
                      [27/06/2008|09:52] C:\DOCUME~1\Fabiche\APPLIC~1\MSN6

                      [17/05/2007|10:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
                      [10/12/2006|16:21] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                      [06/09/2008|10:12] C:\DOCUME~1\Luc\APPLIC~1\Adobe
                      [06/09/2008|10:14] C:\DOCUME~1\Luc\APPLIC~1\AdobeUM
                      [04/11/2006|09:42] C:\DOCUME~1\Luc\APPLIC~1\Google
                      [04/10/2006|18:28] C:\DOCUME~1\Luc\APPLIC~1\Help
                      [15/03/2008|12:16] C:\DOCUME~1\Luc\APPLIC~1\Identities
                      [06/12/2007|21:29] C:\DOCUME~1\Luc\APPLIC~1\InstallShield
                      [14/05/2006|11:32] C:\DOCUME~1\Luc\APPLIC~1\Iomega Automatic Backup Pro
                      [12/11/2006|19:40] C:\DOCUME~1\Luc\APPLIC~1\KeySafe
                      [12/05/2006|18:30] C:\DOCUME~1\Luc\APPLIC~1\Leadertech
                      [09/12/2006|16:11] C:\DOCUME~1\Luc\APPLIC~1\Macromedia
                      [27/06/2008|10:30] C:\DOCUME~1\Luc\APPLIC~1\Microsoft
                      [12/05/2006|14:03] C:\DOCUME~1\Luc\APPLIC~1\Microsoft Web Folders
                      [12/05/2006|14:39] C:\DOCUME~1\Luc\APPLIC~1\Symantec
                      [04/06/2006|17:08] C:\DOCUME~1\Luc\APPLIC~1\VadeRetro

                      [12/05/2006|08:39] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                      [03/11/2008 19:21][--ah-----] C:\WINDOWS\tasks\SA.DAT
                      [24/04/2003 20:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                      --------------------\\ Listing des dossiers dans C:\Program Files

                      [01/12/2006|15:54] C:\Program Files\Acro Software
                      [13/05/2006|12:01] C:\Program Files\Adobe
                      [17/05/2007|10:29] C:\Program Files\Alwil Software
                      [16/12/2007|18:47] C:\Program Files\Architecte 3D - Platinum CAD
                      [06/09/2008|09:55] C:\Program Files\BarreConfCMCIC
                      [13/05/2006|07:48] C:\Program Files\Belkin
                      [17/10/2006|20:38] C:\Program Files\Canon
                      [12/05/2006|08:31] C:\Program Files\ComPlus Applications
                      [12/05/2006|09:30] C:\Program Files\CONEXANT
                      [27/10/2008|19:25] C:\Program Files\ehseax
                      [28/10/2008|07:42] C:\Program Files\Fichiers communs
                      [22/10/2007|19:24] C:\Program Files\FLV Player
                      [15/06/2008|15:51] C:\Program Files\Google
                      [01/12/2006|15:55] C:\Program Files\GPLGS
                      [12/05/2006|09:31] C:\Program Files\HPQ
                      [01/12/2006|14:39] C:\Program Files\Iconize
                      [06/12/2007|21:29] C:\Program Files\InstallShield Installation Information
                      [12/05/2006|09:27] C:\Program Files\Intel
                      [15/10/2008|08:51] C:\Program Files\Internet Explorer
                      [12/05/2006|09:37] C:\Program Files\InterVideo
                      [12/05/2006|18:24] C:\Program Files\Iomega
                      [31/01/2007|21:19] C:\Program Files\IVT Corporation
                      [12/05/2006|19:30] C:\Program Files\Java
                      [12/05/2006|19:31] C:\Program Files\Java Web Start
                      [28/10/2008|07:44] C:\Program Files\Lavasoft
                      [18/09/2008|19:35] C:\Program Files\Messenger
                      [19/05/2006|15:05] C:\Program Files\Microsoft AutoRoute
                      [12/05/2006|10:10] C:\Program Files\Microsoft Encarta
                      [12/05/2006|08:34] C:\Program Files\microsoft frontpage
                      [12/05/2006|10:04] C:\Program Files\Microsoft Money
                      [12/05/2006|14:17] C:\Program Files\Microsoft Office
                      [06/06/2007|09:27] C:\Program Files\Microsoft Picture It! 9
                      [27/06/2008|08:47] C:\Program Files\Microsoft SQL Server Compact Edition
                      [12/05/2006|10:01] C:\Program Files\Microsoft Works
                      [12/05/2006|09:55] C:\Program Files\Microsoft Works Suite 2004
                      [18/09/2008|19:06] C:\Program Files\Movie Maker
                      [12/05/2006|08:30] C:\Program Files\MSN
                      [12/05/2006|08:30] C:\Program Files\MSN Gaming Zone
                      [17/11/2006|20:14] C:\Program Files\MSXML 4.0
                      [03/09/2006|11:21] C:\Program Files\MUSICMATCH
                      [18/09/2008|18:55] C:\Program Files\NetMeeting
                      [17/05/2007|10:18] C:\Program Files\Norton AntiVirus
                      [18/09/2008|19:35] C:\Program Files\Outlook Express
                      [12/05/2006|13:37] C:\Program Files\Roxio
                      [06/12/2007|21:29] C:\Program Files\SAGEM
                      [06/12/2007|21:26] C:\Program Files\Securitoo
                      [12/05/2006|08:33] C:\Program Files\Services en ligne
                      [12/05/2006|14:17] C:\Program Files\Snapshot Viewer
                      [28/10/2008|19:50] C:\Program Files\Spybot - Search & Destroy
                      [01/12/2006|10:23] C:\Program Files\StofWare
                      [12/05/2006|09:34] C:\Program Files\Synaptics
                      [03/11/2008|13:35] C:\Program Files\Trend Micro
                      [12/05/2006|08:49] C:\Program Files\Uninstall Information
                      [29/06/2008|07:38] C:\Program Files\Windows Live
                      [10/12/2006|16:07] C:\Program Files\Windows Media Connect 2
                      [18/09/2008|18:55] C:\Program Files\Windows Media Player
                      [18/09/2008|18:55] C:\Program Files\Windows NT
                      [12/05/2006|08:30] C:\Program Files\WindowsUpdate
                      [12/05/2006|08:34] C:\Program Files\xerox
                      [07/10/2006|10:25] C:\Program Files\Zone Labs
                      [01/05/2008|08:38] C:\Program Files\ZoneAlarmSB

                      --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                      [06/09/2008|10:17] C:\Program Files\Fichiers communs\Adobe
                      [12/05/2006|10:00] C:\Program Files\Fichiers communs\Designer
                      [12/05/2006|18:23] C:\Program Files\Fichiers communs\InstallShield
                      [30/06/2008|18:22] C:\Program Files\Fichiers communs\Microsoft Shared
                      [12/05/2006|08:32] C:\Program Files\Fichiers communs\MSSoap
                      [12/05/2006|09:19] C:\Program Files\Fichiers communs\ODBC
                      [12/05/2006|13:37] C:\Program Files\Fichiers communs\Roxio Shared
                      [12/05/2006|08:32] C:\Program Files\Fichiers communs\Services
                      [12/05/2006|09:19] C:\Program Files\Fichiers communs\SpeechEngines
                      [17/05/2007|10:25] C:\Program Files\Fichiers communs\Symantec Shared
                      [18/09/2008|19:35] C:\Program Files\Fichiers communs\System
                      [27/06/2008|08:41] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                      [28/10/2008|07:42] C:\Program Files\Fichiers communs\Wise Installation Wizard

                      --------------------\\ Process

                      ( 48 Processes )

                      IEXPLORE.EXE ~ [PID:2188]

                      --------------------\\ Recherche avec S_Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Recherche de Fichiers / Dossiers Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Verification du Registre

                      ..... OK !

                      --------------------\\ Verification du fichier Hosts

                      Fichier Hosts PROPRE

                      --------------------\\ Recherche de fichiers avec Catchme

                      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-11-03 20:08:29
                      Windows 5.1.2600 Service Pack 3 NTFS
                      scanning hidden processes ...
                      scanning hidden files ...
                      scan completed successfully
                      hidden processes: 0
                      hidden files: 0

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      [F:12][D:46]-> C:\DOCUME~1\Luc\LOCALS~1\Temp
                      [F:43][D:0]-> C:\DOCUME~1\Luc\Cookies
                      [F:891][D:8]-> C:\DOCUME~1\Luc\LOCALS~1\TEMPOR~1\content.IE5

                      1 - "C:\Lop SD\LopR_1.txt" - 03/11/2008|20:03 - Option : [1]
                      2 - "C:\Lop SD\LopR_2.txt" - 03/11/2008|20:09 - Option : [1]

                      --------------------\\ Fin du rapport a 20:09:59

                      Par contre j'ai "hebmtmic.exe" qui me demande sans cese l'acces à internet: c'est quoi ce machin ?
                      0
                  2. Contributeur sécurité
                    hebmtmic.exe Google ne connait pas, c'est pas bon signe....

                    Relance Lop S&D

                    * Choisis cette fois ci l'Option 2 (Suppression)
                    * Ne ferme pas la fenêtre lors de la suppression !
                    * Poste le rapport généré (C:\lopR.txt)
                    0
                    1. 2eme rapport Lop S&D

                      --------------------\\ Lop S&D 4.2.4-9c XP/Vista

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
                      BIOS : Ver 1.00PARTTBL
                      USER : Luc ( Administrator )
                      BOOT : Normal boot
                      Antivirus : avast! antivirus 4.8.1229 [VPS 080831-0] 4.8.1229 (Not Activated)
                      Firewall : ZoneAlarm Firewall 7.0.483.000 (Not Activated)
                      C:\ (Local Disk) - NTFS - Total:55 Go (Free:33 Go)
                      D:\ (CD or DVD)

                      "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
                      Option : [2] ( 03/11/2008|20:36 )

                      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                      --------------------\\ Listing des dossiers dans APPLIC~1

                      [06/09/2008|10:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                      [31/01/2007|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
                      [29/10/2006|12:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                      [28/10/2008|07:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                      [04/11/2007|09:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
                      [27/06/2008|08:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                      [27/06/2008|09:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
                      [24/03/2008|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
                      [12/05/2006|14:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
                      [28/10/2008|19:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                      [17/05/2007|10:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                      [04/11/2006|08:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
                      [27/10/2008|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\vevqdaxi
                      [13/05/2006|08:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                      [27/06/2008|08:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                      [12/05/2006|08:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                      [27/06/2008|08:10] C:\DOCUME~1\Fabiche\APPLIC~1\Adobe
                      [27/06/2008|08:17] C:\DOCUME~1\Fabiche\APPLIC~1\Google
                      [13/05/2006|11:29] C:\DOCUME~1\Fabiche\APPLIC~1\Identities
                      [27/06/2008|08:14] C:\DOCUME~1\Fabiche\APPLIC~1\Macromedia
                      [27/06/2008|08:48] C:\DOCUME~1\Fabiche\APPLIC~1\Microsoft
                      [27/06/2008|09:52] C:\DOCUME~1\Fabiche\APPLIC~1\MSN6

                      [17/05/2007|10:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
                      [10/12/2006|16:21] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                      [06/09/2008|10:12] C:\DOCUME~1\Luc\APPLIC~1\Adobe
                      [06/09/2008|10:14] C:\DOCUME~1\Luc\APPLIC~1\AdobeUM
                      [04/11/2006|09:42] C:\DOCUME~1\Luc\APPLIC~1\Google
                      [04/10/2006|18:28] C:\DOCUME~1\Luc\APPLIC~1\Help
                      [15/03/2008|12:16] C:\DOCUME~1\Luc\APPLIC~1\Identities
                      [06/12/2007|21:29] C:\DOCUME~1\Luc\APPLIC~1\InstallShield
                      [14/05/2006|11:32] C:\DOCUME~1\Luc\APPLIC~1\Iomega Automatic Backup Pro
                      [12/11/2006|19:40] C:\DOCUME~1\Luc\APPLIC~1\KeySafe
                      [12/05/2006|18:30] C:\DOCUME~1\Luc\APPLIC~1\Leadertech
                      [09/12/2006|16:11] C:\DOCUME~1\Luc\APPLIC~1\Macromedia
                      [27/06/2008|10:30] C:\DOCUME~1\Luc\APPLIC~1\Microsoft
                      [12/05/2006|14:03] C:\DOCUME~1\Luc\APPLIC~1\Microsoft Web Folders
                      [12/05/2006|14:39] C:\DOCUME~1\Luc\APPLIC~1\Symantec
                      [04/06/2006|17:08] C:\DOCUME~1\Luc\APPLIC~1\VadeRetro

                      [12/05/2006|08:39] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                      [03/11/2008 19:21][--ah-----] C:\WINDOWS\tasks\SA.DAT
                      [24/04/2003 20:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                      --------------------\\ Listing des dossiers dans C:\Program Files

                      [01/12/2006|15:54] C:\Program Files\Acro Software
                      [13/05/2006|12:01] C:\Program Files\Adobe
                      [17/05/2007|10:29] C:\Program Files\Alwil Software
                      [16/12/2007|18:47] C:\Program Files\Architecte 3D - Platinum CAD
                      [06/09/2008|09:55] C:\Program Files\BarreConfCMCIC
                      [13/05/2006|07:48] C:\Program Files\Belkin
                      [17/10/2006|20:38] C:\Program Files\Canon
                      [12/05/2006|08:31] C:\Program Files\ComPlus Applications
                      [12/05/2006|09:30] C:\Program Files\CONEXANT
                      [27/10/2008|19:25] C:\Program Files\ehseax
                      [28/10/2008|07:42] C:\Program Files\Fichiers communs
                      [22/10/2007|19:24] C:\Program Files\FLV Player
                      [15/06/2008|15:51] C:\Program Files\Google
                      [01/12/2006|15:55] C:\Program Files\GPLGS
                      [12/05/2006|09:31] C:\Program Files\HPQ
                      [01/12/2006|14:39] C:\Program Files\Iconize
                      [06/12/2007|21:29] C:\Program Files\InstallShield Installation Information
                      [12/05/2006|09:27] C:\Program Files\Intel
                      [15/10/2008|08:51] C:\Program Files\Internet Explorer
                      [12/05/2006|09:37] C:\Program Files\InterVideo
                      [12/05/2006|18:24] C:\Program Files\Iomega
                      [31/01/2007|21:19] C:\Program Files\IVT Corporation
                      [12/05/2006|19:30] C:\Program Files\Java
                      [12/05/2006|19:31] C:\Program Files\Java Web Start
                      [28/10/2008|07:44] C:\Program Files\Lavasoft
                      [18/09/2008|19:35] C:\Program Files\Messenger
                      [19/05/2006|15:05] C:\Program Files\Microsoft AutoRoute
                      [12/05/2006|10:10] C:\Program Files\Microsoft Encarta
                      [12/05/2006|08:34] C:\Program Files\microsoft frontpage
                      [12/05/2006|10:04] C:\Program Files\Microsoft Money
                      [12/05/2006|14:17] C:\Program Files\Microsoft Office
                      [06/06/2007|09:27] C:\Program Files\Microsoft Picture It! 9
                      [27/06/2008|08:47] C:\Program Files\Microsoft SQL Server Compact Edition
                      [12/05/2006|10:01] C:\Program Files\Microsoft Works
                      [12/05/2006|09:55] C:\Program Files\Microsoft Works Suite 2004
                      [18/09/2008|19:06] C:\Program Files\Movie Maker
                      [12/05/2006|08:30] C:\Program Files\MSN
                      [12/05/2006|08:30] C:\Program Files\MSN Gaming Zone
                      [17/11/2006|20:14] C:\Program Files\MSXML 4.0
                      [03/09/2006|11:21] C:\Program Files\MUSICMATCH
                      [18/09/2008|18:55] C:\Program Files\NetMeeting
                      [17/05/2007|10:18] C:\Program Files\Norton AntiVirus
                      [18/09/2008|19:35] C:\Program Files\Outlook Express
                      [12/05/2006|13:37] C:\Program Files\Roxio
                      [06/12/2007|21:29] C:\Program Files\SAGEM
                      [06/12/2007|21:26] C:\Program Files\Securitoo
                      [12/05/2006|08:33] C:\Program Files\Services en ligne
                      [12/05/2006|14:17] C:\Program Files\Snapshot Viewer
                      [28/10/2008|19:50] C:\Program Files\Spybot - Search & Destroy
                      [01/12/2006|10:23] C:\Program Files\StofWare
                      [12/05/2006|09:34] C:\Program Files\Synaptics
                      [03/11/2008|13:35] C:\Program Files\Trend Micro
                      [12/05/2006|08:49] C:\Program Files\Uninstall Information
                      [29/06/2008|07:38] C:\Program Files\Windows Live
                      [10/12/2006|16:07] C:\Program Files\Windows Media Connect 2
                      [18/09/2008|18:55] C:\Program Files\Windows Media Player
                      [18/09/2008|18:55] C:\Program Files\Windows NT
                      [12/05/2006|08:30] C:\Program Files\WindowsUpdate
                      [12/05/2006|08:34] C:\Program Files\xerox
                      [07/10/2006|10:25] C:\Program Files\Zone Labs
                      [01/05/2008|08:38] C:\Program Files\ZoneAlarmSB

                      --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                      [06/09/2008|10:17] C:\Program Files\Fichiers communs\Adobe
                      [12/05/2006|10:00] C:\Program Files\Fichiers communs\Designer
                      [12/05/2006|18:23] C:\Program Files\Fichiers communs\InstallShield
                      [30/06/2008|18:22] C:\Program Files\Fichiers communs\Microsoft Shared
                      [12/05/2006|08:32] C:\Program Files\Fichiers communs\MSSoap
                      [12/05/2006|09:19] C:\Program Files\Fichiers communs\ODBC
                      [12/05/2006|13:37] C:\Program Files\Fichiers communs\Roxio Shared
                      [12/05/2006|08:32] C:\Program Files\Fichiers communs\Services
                      [12/05/2006|09:19] C:\Program Files\Fichiers communs\SpeechEngines
                      [17/05/2007|10:25] C:\Program Files\Fichiers communs\Symantec Shared
                      [18/09/2008|19:35] C:\Program Files\Fichiers communs\System
                      [27/06/2008|08:41] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                      [28/10/2008|07:42] C:\Program Files\Fichiers communs\Wise Installation Wizard

                      --------------------\\ Process

                      ( 43 Processes )

                      ... OK !

                      --------------------\\ Recherche avec S_Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Recherche de Fichiers / Dossiers Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Verification du Registre

                      ..... OK !

                      --------------------\\ Verification du fichier Hosts

                      Fichier Hosts PROPRE

                      --------------------\\ Recherche de fichiers avec Catchme

                      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-11-03 20:39:26
                      Windows 5.1.2600 Service Pack 3 NTFS
                      scanning hidden processes ...
                      scanning hidden files ...
                      scan completed successfully
                      hidden processes: 0
                      hidden files: 0

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      [F:7][D:46]-> C:\DOCUME~1\Luc\LOCALS~1\Temp
                      [F:43][D:0]-> C:\DOCUME~1\Luc\Cookies
                      [F:899][D:8]-> C:\DOCUME~1\Luc\LOCALS~1\TEMPOR~1\content.IE5

                      1 - "C:\Lop SD\LopR_1.txt" - 03/11/2008|20:03 - Option : [1]
                      2 - "C:\Lop SD\LopR_2.txt" - 03/11/2008|20:09 - Option : [1]
                      3 - "C:\Lop SD\LopR_3.txt" - 03/11/2008|20:41 - Option : [2]

                      --------------------\\ Fin du rapport a 20:41:14
                      0
                  3. Contributeur sécurité
                    Refais un Hijackthis stp.
                    0
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 20:56:03, on 03/11/2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
                      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      C:\WINDOWS\system32\bcmwltry.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Microsoft Money\System\mnyexpr.exe
                      C:\WINDOWS\System32\MsPMSPSv.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe
                      C:\WINDOWS\system32\vqnmxape.exe
                      C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                      C:\Program Files\Iconize\Iconize.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                      O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
                      O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                      O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                      O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe
                      O4 - HKLM\..\Run: [RemoveCpl] RemoveCpl.exe
                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
                      O4 - HKCU\..\Run: [EnCfg] C:\WINDOWS\system32\vqnmxape.exe
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKLM\..\Policies\Explorer\Run: [r2ZE6Q3d06] C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                      O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                      O4 - Global Startup: Iconize.lnk = C:\Program Files\Iconize\Iconize.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
                      O15 - ESC Trusted Zone: http://*.update.microsoft.com
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                      O21 - SSODL: CfgEnChk - {28F209B0-E917-34BE-26C2-066C68C1CA4F} - C:\Program Files\ehseax\CfgEnChk.dll
                      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      0
                  4. Contributeur sécurité
                    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                    Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre-le sur ton Bureau à partir de ce lien :

                    http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware

                    A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                    Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                    Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                    Redémarre ton ordinateur en mode sans échec

                    Relance MBAM grâce au raccourci présent sur ton bureau.

                    Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                    MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                    A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                    Si des malwares ont été détectés, leur liste s'affiche.
                    En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                    Ferme MBAM en cliquant sur Quitter.

                    Poste le rapport dans ta réponse

                    0
                    1. Jusqu'à quelle heure tu es disponible ?
                      Je ne veux pas non plus abuser.
                      Je vais être obliger de mettre un autre antivirus ou retelecharger Avast car depuis que j'ai ces problèmes, la clé de validation d'Avast a été désactivée...et 1 emmerd... de plus.
                      Ensuite je vais faire ce que tu m'as dit. Es ce que ça prend beaucoup de temps ?
                      Sinon, à quelles heures es tu dispo ?
                      En tout cas merci de ta patience.
                      0
                  5. Contributeur sécurité
                    Prends ton temps, pas de soucis.
                    Ne reste surtout pas sans antivirus, occupe-toi de ce problème d'abord, tu feras MBAM après.
                    Le scan peut être assez long (1 heure, 1 heure et demi).
                    Si tu n'as pas le temps de le faire ce soir, fais-le demain matin.
                    0
                    1. Ok, que me conseilles tu comme antivirus ?
                      Pour le reste, je le ferai demain matin car ma moitié venant de rentrer, je vais aller manger avec elle, pour éviter la soupe à la grimace !!!
                      0
                  6. Contributeur sécurité
                    Tu as un choix d'antivirus gratuits ici : http://www.commentcamarche.net/s/antivirus gratuits

                    Antivir a une très bonne réputation.
                    0
                    1. Je te remercie
                      Si je peux je reviens tout à l'heure sinon demain matin.
                      En attendant, Mille merci à toi pour tout
                      0
                    2. Bonjour Toptitbal

                      Je me suis fait peur hier soir à la fin de notre conversation ;
                      L’alerte « Your PC is infected… » qui avait disparue depuis un bon moment, est réapparue juste avant qu je me déconnecte !
                      Je suis allé me coucher, le moral dans les chaussettes !!!
                      Bref, ce matin j’ai fait ce que tu m’as dit, i.e. MBAM "Examen complet", puis suppression et donc voici le rapport.
                      (J’ai essayé à plusieurs reprises d‘installer « Antivir » mais impossible de mettre à jour les définitions virales ( ??), donc suis revenu sur Avast)
                      En prime un Hijack...au cas ou..

                      Peu être es tu occupé en ce moment, si c'est le cas, je te recontacte vers 15 h et sinon toues les heures sauf entre 17h30 et 18h30 (RDV pro oblige)

                      Cdlt

                      Malwarebytes' Anti-Malware 1.30
                      Version de la base de données: 1360
                      Windows 5.1.2600 Service Pack 3

                      04/11/2008 11:23:39
                      mbam-log-2008-11-04 (11-23-21).txt

                      Type de recherche: Examen complet (C:\|)
                      Eléments examinés: 133113
                      Temps écoulé: 1 hour(s), 45 minute(s), 14 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 8
                      Valeur(s) du Registre infectée(s): 4
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 5

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_CLASSES_ROOT\CLSID\{28F209B0-E917-34BE-26C2-066C68C1CA4F} (Trojan.FakeAlert.H) -> No action taken.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> No action taken.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\logons (Fake.Dropped.Malware) -> No action taken.
                      HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> No action taken.
                      HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\iTunesMusic (Fake.Dropped.Malware) -> No action taken.
                      HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\rdriv (Fake.Dropped.Malware) -> No action taken.
                      HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> No action taken.
                      HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> No action taken.

                      Valeur(s) du Registre infectée(s):
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\cfgenchk (Trojan.FakeAlert.H) -> No action taken.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\brastk (Trojan.FakeAlert.H) -> No action taken.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\r2ze6q3d06 (Trojan.FakeAlert.H) -> No action taken.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> No action taken.

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      C:\Program Files\ehseax\CfgEnChk.dll (Trojan.FakeAlert.H) -> No action taken.
                      C:\WINDOWS\system32\brastk.exe (Trojan.FakeAlert.H) -> No action taken.
                      C:\Documents and Settings\All Users\Application Data\vevqdaxi\hebmtmjc.exe (Trojan.FakeAlert.H) -> No action taken.
                      C:\WINDOWS\system32\wini10454.exe (Trojan.FakeAlert) -> No action taken.
                      C:\Documents and Settings\Luc\delself.bat (Malware.Trace) -> No action taken.
                      _________________________________________________________________________________________

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 14:11:23, on 04/11/2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      C:\WINDOWS\system32\bcmwltry.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Microsoft Money\System\mnyexpr.exe
                      C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                      C:\WINDOWS\System32\MsPMSPSv.exe
                      C:\Program Files\Iconize\Iconize.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                      O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
                      O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                      O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                      O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe
                      O4 - HKLM\..\Run: [RemoveCpl] RemoveCpl.exe
                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
                      O4 - HKCU\..\Run: [EnCfg] C:\WINDOWS\system32\vqnmxape.exe
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                      O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                      O4 - Global Startup: Iconize.lnk = C:\Program Files\Iconize\Iconize.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
                      O15 - ESC Trusted Zone: http://*.update.microsoft.com
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      0
                  7. Contributeur sécurité
                    Supprime tout ce que MBAM a trouvé.
                    Ton dernier Hijackthis semble propre, as-tu encore des problèmes ?
                    0
                    1. Je viens juste de finir mon rdv. Désolé pour l'attente.
                      Apparemment tout a l’air de bien se passer !
                      Dis moi, je peux supprimer HijackThis, SmitfraudFix.exe, LopSD.exe et RHosts.exe maintenant ?
                      Par contre je pense que je peux conserver Malwarebytes' Anti-Malware, non ?
                      0
                  8. Contributeur sécurité
                    Oui, si tout va bien :

                    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                    Télécharge toolscleaner sur ton Bureau :
                    http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                    * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                    * Clique sur Recherche et laisse le scan se terminer.
                    * Clique sur Suppression pour finaliser.
                    * Tu peux, si tu le souhaites, te servir des Options facultatives.
                    * Clique sur Quitter, pour que le rapport puisse se créer.
                    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                    Cela ne supprimera pas MBAM. Garde-le, un scan de temps peut être très bénéfique.
                    Fais également un nettoyage complet avec CCleaner, si tu ne l'as pas déjà sur ton PC, dis-le moi, je te mettrai le tuto.
                    0
                    1. Non, je n'ai pas CCleaner; peux tu me passer le lien ?
                      Merci
                      Pendant ce temps je lance ToolsCleaner.
                      A tout de suite
                      0
                  9. Contributeur sécurité
                    Ccleaner :
                    (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
                    * Télécharge CCleaner.
                    (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                    https://www.pcastuces.com/logitheque/ccleaner.htm
                    https://www.commentcamarche.net/telecharger/ 168 ccleaner
                    Installe le dans un répertoire dédié.

                    Décoche pendant l'installation
                    --- les deux cases "Ajouter l'option ... "
                    --- Contrôler les mises à jour

                    * Lance Ccleaner pour un nettoyage complet.

                    Tutorial ici:
                    https://kerio.probb.fr/
                    https://www.malekal.com/tutoriel-ccleaner/
                    ET
                    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                    0
                    1. Ci joint le rapport TCleaner:

                      [ Rapport ToolsCleaner version 2.2.5 (par A.Rothstein & dj QUIOU) ]

                      -->- Recherche:

                      C:\SmitFraudFix.exe: trouvé !
                      C:\lopR.txt: trouvé !
                      C:\Lop SD: trouvé !
                      C:\SmitFraudfix: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                      C:\Documents and Settings\Luc\Bureau\HijackThis.lnk: trouvé !
                      C:\Documents and Settings\Luc\Bureau\Combofix: trouvé !
                      C:\Documents and Settings\Luc\Bureau\HijackThis: trouvé !
                      C:\Documents and Settings\Luc\Bureau\Combofix\ComboFix.exe: trouvé !
                      C:\Documents and Settings\Luc\Bureau\Comment ça M\LopSD.exe: trouvé !
                      C:\Documents and Settings\Luc\Bureau\HijackThis\HJTInstall.exe: trouvé !
                      C:\Documents and Settings\Luc\Bureau\Smitfraud-C\SmitFraudFix.exe: trouvé !
                      C:\Documents and Settings\Luc\Recent\HijackThis.lnk: trouvé !
                      C:\Program Files\Trend Micro\HijackThis: trouvé !
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                      ---------------------------------
                      -->- Suppression:

                      C:\SmitFraudFix.exe: supprimé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                      C:\Documents and Settings\Luc\Bureau\HijackThis.lnk: supprimé !
                      C:\Documents and Settings\Luc\Bureau\Combofix\ComboFix.exe: supprimé !
                      C:\Documents and Settings\Luc\Bureau\Comment ça M\LopSD.exe: supprimé !
                      C:\Documents and Settings\Luc\Bureau\HijackThis\HJTInstall.exe: supprimé !
                      C:\Documents and Settings\Luc\Bureau\Smitfraud-C\SmitFraudFix.exe: supprimé !
                      C:\Documents and Settings\Luc\Recent\HijackThis.lnk: supprimé !
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                      C:\lopR.txt: supprimé !
                      C:\Lop SD: supprimé !
                      C:\SmitFraudfix: supprimé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                      C:\Documents and Settings\Luc\Bureau\Combofix: supprimé !
                      C:\Documents and Settings\Luc\Bureau\HijackThis: supprimé !
                      C:\Program Files\Trend Micro\HijackThis: supprimé !

                      Je m'en vaism'ocuper de CCleaner maintenant.
                      Y a t il un rapport à te poster, ou bien "It's the End" ?
                      0
                  10. Contributeur sécurité
                    Non, pas la peine de faire un rapport.
                    CCleaner est également à utiliser règulièrement. Cela dépend de l'utilisation de ton PC mais, une fois par semaine, c'est une bonne moyenne.
                    0
                    1. Toptitbal,

                      Je tiens à te remercier sincèrement car tout seul ....je ne te dis pas !!!
                      Un jour, à 47 ans, ma femme m'a dit "l'ordinateur, c'est simple, viens avec moi,....."
                      On est allé acheter un pc à Carrefour (pas génial, le pc !)
                      Puis elle m'a dit: voilà, tu fais ça et ça..., c'est simple !!!
                      Aujourd'hui, je ne suis pas un peu fier à 57 ans de lui expliquer ( à ma façon !!!!) comment ça marche.
                      Mais alors, vous, les gars de ton style,....comme toi, Toptitbal, je vous admire pour vos compétences et aussi votre patience. Chapeau !!!
                      Merci, encore Merci,
                      Excellente soirée
                      Barco31
                      0