Comment se débarrasser de "TR/CRYPT.XPACK.GEN

Bonjour,

J'ai bien vu que d'autres se sont plaint du même "malware" (c'est ainsi que le définit mon antivirus Avira AntiVir).
J'ai préféré poser ma question séparément plutôt que me greffer sur un sujet déjà ouvert, car on m'a déjà expliqué ici que les réponses à un problème ne sont pas forcément transposables d'un ordinateur à l'autre.
Alors, HijackThis ? au k ou il faudrait faire un scan avec HijackThis je l'ai déjà fait d'avance pour gain de temps ;)
merci d'avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:35:34, on 8/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\NewMixer.exe
C:\Program Files\M-Audio USB Duo\Install\Dinst.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Alias\Maya7.0\docs\wrapper.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Alias\Maya7.0\docs\jre\bin\java.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\WEATHE~1\Weather.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system\MMAUSBCD.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
C:\Program Files\Ahead\Nero\nero.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [C-Media Mixer] C:\WINDOWS\NewMixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [707165cd] rundll32.exe "C:\WINDOWS\system32\mmdrchpc.dll",b
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [WeatherCast] C:\PROGRA~1\WEATHE~1\Weather.exe /q
O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
O4 - HKCU\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: MMAUSBCD.LNK = C:\WINDOWS\system\MMAUSBCD.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\karna.dat
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Duo Installer (DuoInstallerService) - Nemesis - C:\Program Files\M-Audio USB Duo\Install\Dinst.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Maya 7.0 Documentation Server (maya70docserver) - Unknown owner - C:\Program Files\Alias\Maya7.0\docs\wrapper.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

--
End of file - 7686 bytes
Configuration: Windows XP
Firefox 3.0.3

30 réponses

Résumé de la discussion

Plusieurs internautes signalent un malware détecté par Avira et discutent de l'analyse via HijackThis et Malwarebytes sur Windows XP SP2, afin d'identifier les scripts et entrées suspectes. La meilleure réponse résume l'exécution d'un scan Malwarebytes qui détecte et supprime des composants Trojan.Vundo.H et Trojan.Agent, avec mise en quarantaine des fichiers et suppression de clés de registre et d'entrées système. D'autres éléments signalés dans le diagnostic incluent des entrées Run et des services variés utilisant des fichiers DLL et des chemins système, avec des suppressions sur reboot et des quarantaines prolongées pour éviter une réinfection.

Bobot (l’IA à votre service)
  1. J'ai windows XP aussi .
    Tu telecharge un bon antivirus ( moi personnelement j'ai AVAST)
    Et puis apres, tu fais rechercher la source du probleme, il te dit ou est-ce qu'il se situe, clik droit/ supprimer.
    Et j'ai meme terrasser un chval de trois avec ca .
    En esperant avoir pu t'aider : D
    Ciao
    0
    1. Bonsoir,
      >Ouvre ce lien http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix (de S!RI).
      - Regarde le tuto
      - Exécute le programme et choisi l’option 1 (et uniquement).
      NB : sous Vista : fais un clic-droit sur le programme et choisis "Exécuter en tant qu'administrateur"
      Le programme va générer un rapport, copie/colle le sur le forum.

      Puis on continue.

      A+
      0
      1. Voila set fait et ca me sort ca ;)

        SmitFraudFix v2.373

        Rapport fait à 18:53:20,25, sam. 08/11/2008
        Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\WINDOWS\NewMixer.exe
        C:\Program Files\M-Audio USB Duo\Install\Dinst.exe
        C:\WINDOWS\VM_STI.EXE
        C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        C:\Program Files\D-Tools\daemon.exe
        C:\Program Files\Alias\Maya7.0\docs\wrapper.exe
        C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\QuickTime\QTTask.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Alias\Maya7.0\docs\jre\bin\java.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\PROGRA~1\WEATHE~1\Weather.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Logitech\SetPoint\SetPoint.exe
        C:\WINDOWS\system\MMAUSBCD.exe
        C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
        C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        C:\WINDOWS\system32\karna.dat PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        o4Patch
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"="C:\\WINDOWS\\system32\\karna.dat"

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» RK

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: SiS 900-Based PCI Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
        DNS Server Search Order: 192.168.1.1

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{C51109DE-33F2-4A8C-BF37-580497D14E18}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{C51109DE-33F2-4A8C-BF37-580497D14E18}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{C51109DE-33F2-4A8C-BF37-580497D14E18}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\..\{C51109DE-33F2-4A8C-BF37-580497D14E18}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        0
        1. Ok,
          parfait.

          Alors,
          > Télécharge SDFix sur ton bureau
          - Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (par défaut à la racine du disque dur) nommé SDFix).

          Puis,
          > Démarre en mode sans échec sans passer par MSconfig : (image). Si problème : tuto ici
          - Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l'option 2 et tape "oui" pour toutes les questions.
          NB : sous Vista : fais un clic-droit sur le programme et choisis "Exécuter en tant qu'administrateur"
          - Enregistre le rapport puis envoie le dans ton prochain poste.

          Et ensuite,
          - Vas dans c:/SDFix et double-clique sur RunThis.bat
          - Appuie sur < Y > puis < Entrée >....Le nettoyage commance....patience...
          - Le programme va te demander de relancer le PC, frappe une touche...
          - Le nettoyage se termine...un rapport apparait...
          -Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse
          NB : Le rapport se trouve aussi dans le dossier SDFix sous le nom Report.txt

          Poste avec un nouveau HiJackT stp.

          A+
          0
          1. quand je fait ce si ça ne fait rien en fête -->

            - Vas dans c:/SDFix et double-clique sur RunThis.bat
            - Appuie sur < Y > puis < Entrée >....Le nettoyage commance....patience...

            mai je met quand même les rapport au k ou ce serai plus nécessaire ;)

            SmitFraudFix v2.373

            Rapport fait à 19:27:25,87, sam. 08/11/2008
            Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            127.0.0.1 localhost

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{C51109DE-33F2-4A8C-BF37-580497D14E18}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{C51109DE-33F2-4A8C-BF37-580497D14E18}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{C51109DE-33F2-4A8C-BF37-580497D14E18}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{C51109DE-33F2-4A8C-BF37-580497D14E18}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Reboot

            C:\WINDOWS\system32\karna.dat Redemarrez et Executez SmitfraudFix option 2 encore une fois SVP.

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 19:41:04, on 8/11/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\M-Audio USB Duo\Install\Dinst.exe
            C:\Program Files\Alias\Maya7.0\docs\wrapper.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Alias\Maya7.0\docs\jre\bin\java.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\NewMixer.exe
            C:\WINDOWS\VM_STI.EXE
            C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            C:\Program Files\D-Tools\daemon.exe
            C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\QuickTime\QTTask.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\PROGRA~1\WEATHE~1\Weather.exe
            C:\Program Files\Logitech\SetPoint\SetPoint.exe
            C:\WINDOWS\system\MMAUSBCD.exe
            C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\System32\NOTEPAD.EXE
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O4 - HKLM\..\Run: [C-Media Mixer] C:\WINDOWS\NewMixer.exe /startup
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
            O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
            O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKLM\..\Run: [707165cd] rundll32.exe "C:\WINDOWS\system32\mmdrchpc.dll",b
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKCU\..\Run: [WeatherCast] C:\PROGRA~1\WEATHE~1\Weather.exe /q
            O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
            O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
            O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
            O4 - Global Startup: MMAUSBCD.LNK = C:\WINDOWS\system\MMAUSBCD.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Duo Installer (DuoInstallerService) - Nemesis - C:\Program Files\M-Audio USB Duo\Install\Dinst.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Maya 7.0 Documentation Server (maya70docserver) - Unknown owner - C:\Program Files\Alias\Maya7.0\docs\wrapper.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
            0
            1. Ok,
              on verra pour SDFix ensuite.

              Il faut refaire un nettoyage smitfraudfix option 2 (en mode sans échec toujours).

              Puis poste son rapport stp.

              Après on voit pour la suite.

              A+
              0
              1. ok j'fait ca mai apparament ca va deja mieux antivir ne signial plu rien ;)
                0
                1. Oui mais il en reste !

                  (lol)
                  0
              2. voice le raport :

                SmitFraudFix v2.373

                Rapport fait à 20:02:15,76, sam. 08/11/2008
                Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode sans echec

                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                127.0.0.1 localhost

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                S!Ri's WS2Fix: LSP not Found.

                »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                GenericRenosFix by S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                C:\WINDOWS\system32\Delete_Me_Dummy_karna.dat supprimé

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» RK

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{C51109DE-33F2-4A8C-BF37-580497D14E18}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{C51109DE-33F2-4A8C-BF37-580497D14E18}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS2\Services\Tcpip\..\{C51109DE-33F2-4A8C-BF37-580497D14E18}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS3\Services\Tcpip\..\{C51109DE-33F2-4A8C-BF37-580497D14E18}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                Nettoyage terminé.

                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
                1. et voici le raport de l'autre prog égallement ;)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:13:35, on 8/11/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\M-Audio USB Duo\Install\Dinst.exe
                  C:\Program Files\Alias\Maya7.0\docs\wrapper.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alias\Maya7.0\docs\jre\bin\java.exe
                  C:\WINDOWS\NewMixer.exe
                  C:\WINDOWS\VM_STI.EXE
                  C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  C:\Program Files\D-Tools\daemon.exe
                  C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\QuickTime\QTTask.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\PROGRA~1\WEATHE~1\Weather.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\Program Files\Logitech\SetPoint\SetPoint.exe
                  C:\WINDOWS\system\MMAUSBCD.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O4 - HKLM\..\Run: [C-Media Mixer] C:\WINDOWS\NewMixer.exe /startup
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
                  O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                  O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKLM\..\Run: [707165cd] rundll32.exe "C:\WINDOWS\system32\mmdrchpc.dll",b
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKCU\..\Run: [WeatherCast] C:\PROGRA~1\WEATHE~1\Weather.exe /q
                  O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
                  O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
                  O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
                  O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                  O4 - Global Startup: MMAUSBCD.LNK = C:\WINDOWS\system\MMAUSBCD.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Duo Installer (DuoInstallerService) - Nemesis - C:\Program Files\M-Audio USB Duo\Install\Dinst.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Maya 7.0 Documentation Server (maya70docserver) - Unknown owner - C:\Program Files\Alias\Maya7.0\docs\wrapper.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                  0
                  1. Ok, bien joué.

                    Alors,
                    > Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...
                    Il faudra que tu les utilises de temps en temps pour éviter ce genre de problèmes....

                    > Télécharge MalwareByte's Anti-Malware :
                    - Installe le programme puis lance le.
                    NB : S'il te manque COMCTL32.OCX alors télécharge le ici
                    - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
                    - Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
                    - A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
                    - après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.
                    NB : Si tu as besoin : Tuto

                    Après,
                    > Télécharge et installe Ccleaner (N'installe pas la Yahoo Toolbar) :
                    - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
                    - Dans l'onglet "Nettoyeur" clique sur "Analyse".
                    - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
                    - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
                    N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, réponds oui et enregistre sous 'Bureau'
                    Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
                    Si besoin est tu trouveras des Tutoriaux : ici, ici et là.

                    Ensuite,
                    > Relance ton PC et HiJackThis
                    Puis sélectionne < do a system scan and save a logfile >,
                    Et envoie moi, par collier/coller, ton log Hijackthis,

                    Bonne soirée.
                    Je sors. Je te réponds en rentrant.

                    A+
                    0
                    1. ok bonne soiré a toi et mille merci encore ;)
                      0
                      1. lol un peux de patience ca ma prit 20h l'analise hihi je redemare le pc dans une petit demi heur et je comence le scan c cleaner en esperent que tu a passé une bonne soiré hier soir et en te remersient d'avence de tout ton aide!!!
                        0
                        1. Salut,

                          Ben voila j'ai fait tout ce que tu ma indiquer et voici les resulta que j'ai obtenu ;)

                          Malwarebytes' Anti-Malware 1.30
                          Version de la base de données: 1374
                          Windows 5.1.2600 Service Pack 2

                          9/11/2008 17:17:29
                          mbam-log-2008-11-09 (17-17-29).txt

                          Type de recherche: Examen complet (C:\|D:\|E:\|)
                          Eléments examinés: 183252
                          Temps écoulé: 20 hour(s), 43 minute(s), 40 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 2
                          Clé(s) du Registre infectée(s): 24
                          Valeur(s) du Registre infectée(s): 2
                          Elément(s) de données du Registre infecté(s): 3
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 41

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          C:\WINDOWS\system32\urqRHywu.dll (Trojan.Vundo.H) -> Delete on reboot.
                          C:\WINDOWS\system32\ytpyfuti.dll (Trojan.Vundo.H) -> Delete on reboot.

                          Clé(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2fd698e0-9100-426e-aa36-3dbd385fda80} (Trojan.Vundo.H) -> Delete on reboot.
                          HKEY_CLASSES_ROOT\CLSID\{2fd698e0-9100-426e-aa36-3dbd385fda80} (Trojan.Vundo.H) -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{85dd4e0d-2b01-4d4d-9e66-3a165ab6eda4} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\fccyaasj (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{85dd4e0d-2b01-4d4d-9e66-3a165ab6eda4} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2fd698e0-9100-426e-aa36-3dbd385fda80} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b4ae9134-fbb6-484a-89bb-b39c9ed47449} (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a26f07f-0d60-4835-91cf-1e1766a0ec56} (Trojan.Agent) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{db893839-10f0-4af9-92fa-b23528f530af} (Dialer) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{dc1c70b3-51a6-4e49-9fd6-5d80ea773d25} (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{dc1c70b3-51a6-4e49-9fd6-5d80ea773d25} (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{298b4437-8dc7-4337-96b7-46d4cb5de553} (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{298b4437-8dc7-4337-96b7-46d4cb5de553} (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenUSave) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\707165cd (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.

                          Elément(s) de données du Registre infecté(s):
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\urqrhywu -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\urqrhywu -> Delete on reboot.

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\WINDOWS\system32\urqRHywu.dll (Trojan.Vundo.H) -> Delete on reboot.
                          C:\WINDOWS\system32\uwyHRqru.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\uwyHRqru.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\fccyaASj.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\mmdrchpc.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\cphcrdmm.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\ytpyfuti.dll (Trojan.Vundo.H) -> Delete on reboot.
                          C:\WINDOWS\system32\itufypty.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                          C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MDRFEG0O\upd105320[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MDRFEG0O\nd82m0[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP861\A0325561.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325691.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325693.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325694.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325695.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325697.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325698.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325699.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325700.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325702.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325704.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325707.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325709.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{62FE0B5B-31F8-4EB9-9910-1815C170362F}\RP864\A0325710.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\fbhyop.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\feuqupru.dll (Trojan.Vundo) -> Delete on reboot.
                          C:\WINDOWS\system32\tnarcuud.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\kyxtfd.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\bfeugx.dll (Trojan.Vundo) -> Delete on reboot.
                          C:\WINDOWS\system32\qwuuibor.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          D:\backup\Norton.Antivirus.2007.FRENCH-iND\Norton 2007 Keygen\Keygen.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
                          D:\backup\_AudioToolz_\Sony.ACID.Pro.v5.0b.Incl.Keygen-SSG\Sony.ACID.Pro.v5.0b.Incl\keygen\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                          D:\backup\_AudioToolz_\Sony.Sound.Forge.v8.0a.Incl.Keygen-SSG\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                          D:\backup\_Video_\NewLive.All.To.AVI.VCD.SVCD.DVD.MPEG.Converter.Pro.v2.3.WinALL.Incl.Keymaker-CORE\cr-ata23\CORE10k.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
                          C:\WINDOWS\pskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\wvupoyjj.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\WINDOWS\BM73425651.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\WINDOWS\BM73425651.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\wini10891.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 18:01:36, on 9/11/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          C:\WINDOWS\NewMixer.exe
                          C:\WINDOWS\VM_STI.EXE
                          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          C:\Program Files\D-Tools\daemon.exe
                          C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\QuickTime\QTTask.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\PROGRA~1\WEATHE~1\Weather.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\M-Audio USB Duo\Install\Dinst.exe
                          C:\Program Files\Alias\Maya7.0\docs\wrapper.exe
                          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Logitech\SetPoint\SetPoint.exe
                          C:\Program Files\Alias\Maya7.0\docs\jre\bin\java.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system\MMAUSBCD.exe
                          C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: {e8facd36-7798-945a-26c4-fb38cf668c80} - {08c866fc-83bf-4c62-a549-897763dcaf8e} - (no file)
                          O4 - HKLM\..\Run: [C-Media Mixer] C:\WINDOWS\NewMixer.exe /startup
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
                          O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                          O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKCU\..\Run: [WeatherCast] C:\PROGRA~1\WEATHE~1\Weather.exe /q
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
                          O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
                          O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
                          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                          O4 - Global Startup: MMAUSBCD.LNK = C:\WINDOWS\system\MMAUSBCD.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                          O20 - AppInit_DLLs: bfeugx.dll
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: Duo Installer (DuoInstallerService) - Nemesis - C:\Program Files\M-Audio USB Duo\Install\Dinst.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Maya 7.0 Documentation Server (maya70docserver) - Unknown owner - C:\Program Files\Alias\Maya7.0\docs\wrapper.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                          0
                          1. Oui oui !

                            Bonsoir ! Pas besoin de beugler :D

                            ok,
                            alors idem :
                            > Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
                            Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
                            - Double clique combofix.exe
                            - Tape sur la touche 1 (Yes) pour démarrer le scan.
                            Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer la machine.
                            - Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
                            NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                            PS2 : Il peut s'avérer que le rapport Combofix soit trop long pour être supporter par CCM.net. Dans ce cas utilise ce service http://www.cijoint.fr pour me l'envoyer (dépose le fichier puis poste le lien sur le forum).

                            Bon courage.

                            A+
                            0
                            1. ok cool je fet ca et te dit quoi merci!!!!! ;)
                              0
                              1. voila c fait et voici le rapport

                                ComboFix 08-11-07.01 - Administrateur 2008-11-09 19:41:53.1 - NTFSx86
                                Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.857 [GMT 1:00]
                                Lancé depuis: c:\documents and settings\Administrateur\Bureau\ComboFix.exe
                                * Un nouveau point de restauration a été créé

                                [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
                                .

                                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                .

                                c:\windows\system32\_000026_.tmp.dll
                                c:\windows\system32\bbkdeclr.dll
                                c:\windows\system32\etvcjjxg.ini
                                c:\windows\system32\fhbuecuj.ini
                                c:\windows\system32\goyfdbpg.dll
                                c:\windows\system32\kpkmvtwf.dll
                                c:\windows\system32\OUDLRqss.ini
                                c:\windows\system32\OUDLRqss.ini2
                                c:\windows\system32\ppbruxri.ini
                                c:\windows\system32\qeqekppb.ini
                                c:\windows\system32\rydfvbhj.ini
                                c:\windows\system32\tlonvppx.ini
                                c:\windows\system32\tmxqcmff.ini
                                c:\windows\system32\wngoarmq.dll
                                c:\windows\system32\xtatkvpg.dll

                                .
                                ((((((((((((((((((((((((((((( Fichiers créés du 2008-10-09 au 2008-11-09 ))))))))))))))))))))))))))))))))))))
                                .

                                2008-11-09 17:41 . 2008-11-09 17:41 <REP> d-------- c:\program files\CCleaner
                                2008-11-08 20:29 . 2008-11-08 20:29 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                                2008-11-08 20:29 . 2008-11-08 20:29 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
                                2008-11-08 20:29 . 2008-11-08 20:29 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Malwarebytes
                                2008-11-08 20:29 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                                2008-11-08 20:29 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                                2008-11-08 19:35 . 2008-11-09 19:33 54,156 --ah----- c:\windows\QTFont.qfn
                                2008-11-08 19:35 . 2008-11-08 19:35 1,409 --a------ c:\windows\QTFont.for
                                2008-11-08 19:13 . 2008-11-08 19:37 <REP> d-------- C:\SDFix
                                2008-11-08 18:54 . 2008-11-08 20:02 4,306 --a------ c:\windows\system32\tmp.reg
                                2008-11-08 18:33 . 2008-11-08 18:33 <REP> d-------- c:\program files\Trend Micro
                                2008-11-06 18:42 . 2008-11-06 18:42 <REP> d-------- c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
                                2008-11-05 23:12 . 2008-11-05 23:29 <REP> d-------- c:\program files\Azureus Turbo Accelerator
                                2008-11-05 23:05 . 2008-11-05 23:05 <REP> d-------- c:\documents and settings\All Users\Application Data\Azureus
                                2008-11-05 23:04 . 2008-11-08 21:42 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Azureus
                                2008-11-05 23:01 . 2008-11-05 23:01 <REP> d-------- c:\program files\Azureus
                                2008-10-20 22:52 . 2008-10-26 18:41 <REP> d-------- c:\program files\Gold Miner Vegas
                                2008-10-20 22:51 . 2008-10-20 22:51 <REP> d-------- c:\program files\ReflexiveArcade
                                2008-10-14 12:55 . 2008-10-14 13:31 <REP> d-------- c:\windows\system32\CatRoot_bak

                                .
                                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                2008-11-09 17:56 --------- d-----w c:\program files\VirtualDJ
                                2008-11-09 17:26 --------- d-----w c:\program files\Fichiers communs\Alias Shared
                                2008-11-07 18:45 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
                                2008-11-07 18:40 --------- d-----w c:\documents and settings\All Users\Application Data\Symantec
                                2008-11-05 22:44 --------- d-----w c:\program files\eMule
                                2008-10-29 16:31 --------- d-----w c:\documents and settings\Administrateur\Application Data\uTorrent
                                2008-10-29 11:18 --------- d-----w c:\documents and settings\Administrateur\Application Data\U3
                                2008-10-14 16:04 --------- d-----w c:\program files\Sony
                                2008-09-30 11:40 --------- d-----w c:\program files\Waves
                                2008-09-15 15:39 1,846,144 ----a-w c:\windows\system32\win32k.sys
                                2008-09-10 22:40 --------- d-----w c:\documents and settings\Administrateur\Application Data\Publish Providers
                                2008-09-10 22:27 --------- d-----w c:\program files\Vstplugins
                                2008-09-10 22:25 --------- d-----w c:\program files\Sony Setup
                                2008-08-20 05:37 663,552 ----a-w c:\windows\system32\wininet.dll
                                2008-08-14 13:44 2,182,400 ----a-w c:\windows\system32\ntoskrnl.exe
                                2008-08-14 13:44 2,059,776 ----a-w c:\windows\system32\ntkrnlpa.exe
                                2008-05-22 14:01 258,048 ----a-w c:\documents and settings\Administrateur\Application Data\GetLongPath.exe
                                2008-03-22 23:27 23 ----a-w c:\documents and settings\Administrateur\Application Data\move.bat
                                .

                                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                .
                                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                REGEDIT4

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "WeatherCast"="c:\progra~1\WEATHE~1\Weather.exe" [2006-05-17 109056]

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "UserFaultCheck"="c:\windows\system32\dumprep 0 -u" [X]
                                "C-Media Mixer"="c:\windows\NewMixer.exe" [2002-07-02 1540096]
                                "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-04-22 5898240]
                                "SW20"="c:\windows\system32\sw20.exe" [2005-06-30 200704]
                                "SW24"="c:\windows\system32\sw24.exe" [2005-07-04 69632]
                                "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-04-22 86016]
                                "BigDogPath"="c:\windows\VM_STI.EXE" [2003-01-21 40960]
                                "SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 36975]
                                "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                                "DAEMON Tools-1033"="c:\program files\D-Tools\daemon.exe" [2003-12-27 81920]
                                "AnyDVD"="c:\program files\SlySoft\AnyDVD\AnyDVD.exe" [2004-06-08 268288]
                                "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-02-05 180269]
                                "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-12-11 286720]
                                "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2007-12-11 267048]
                                "nwiz"="nwiz.exe" [2005-04-22 c:\windows\system32\nwiz.exe]
                                "Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-05-20 c:\windows\KHALMNPR.Exe]

                                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-12-25 15360]

                                c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
                                Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 113664]

                                c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
                                Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 113664]

                                c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
                                Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 113664]

                                c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                                Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
                                Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2005-10-26 450560]
                                MMAUSBCD.LNK - c:\windows\system\MMAUSBCD.exe [2005-08-26 73728]

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                                "DisableStatusMessages"= 0 (0x0)

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                                "AppInit_DLLs"=bfeugx.dll

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                "SENTINEL"= snti386.dll

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                "AntiVirusDisableNotify"="0x00000000"
                                "UpdatesDisableNotify"="0x00000000"

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                                "DisableMonitoring"=dword:00000001

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                                "DisableMonitoring"=dword:00000001

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                                "DisableMonitoring"=dword:00000001

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                "EnableFirewall"= 0 (0x0)

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                "%windir%\\system32\\sessmgr.exe"=
                                "c:\\Program Files\\Skype\\Phone\\Skype.exe"=
                                "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                                "c:\\Program Files\\MSN Messenger\\livecall.exe"=
                                "c:\\Program Files\\BearShare\\BearShare.exe"=
                                "d:\\backup\\FlashFXP le bon\\ffxp.1080\\flashfxp.exe"=
                                "c:\\Program Files\\iTunes\\iTunes.exe"=
                                "c:\\Program Files\\uTorrent\\uTorrent.exe"=
                                "c:\\Program Files\\Messenger\\msmsgs.exe"=

                                R0 d344bus;d344bus;c:\windows\system32\DRIVERS\d344bus.sys [2003-12-27 137216]
                                R0 d344prt;d344prt;c:\windows\system32\Drivers\d344prt.sys [2003-12-27 5248]
                                R2 DuoInstallerService;Duo Installer;c:\program files\M-Audio USB Duo\Install\Dinst.exe [2005-08-26 45056]
                                R3 MMAUSBD;M-Audio USB Duo Driver;c:\windows\system32\Drivers\MMAUSBD.SYS [2005-08-26 18560]
                                R3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51;c:\windows\system32\DRIVERS\sisnicxp.sys [2004-12-25 32768]
                                S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\System32\DRIVERS\ASPI32.sys [2002-07-17 16512]
                                S3 LMASFltd;LMASFltd;c:\windows\system32\drivers\LMASFltD.sys [2005-08-26 13756]

                                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dfbf937f-57a5-11db-91e7-00e018a967f6}]
                                \Shell\AutoRun\command - I:\LaunchU3.exe -a

                                *Newly Created Service* - PROCEXP90
                                .
                                Contenu du dossier 'Tâches planifiées'

                                2008-10-17 c:\windows\Tasks\AppleSoftwareUpdate.job
                                - c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 14:57]
                                .
                                - - - - ORPHELINS SUPPRIMES - - - -

                                BHO-{08c866fc-83bf-4c62-a549-897763dcaf8e} - (no file)
                                HKU-Default-RunOnce-<NO NAME> - (no file)
                                Notify-NavLogon - (no file)

                                .
                                ------- Examen supplémentaire -------
                                .
                                FireFox -: Profile - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\9yujpc9n.default\
                                FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.be/
                                FF -: plugin - c:\program files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
                                FF -: plugin - c:\program files\iTunes\Mozilla Plugins\npitunes.dll
                                FF -: plugin - c:\program files\Java\jre1.5.0_06\bin\NPJava11.dll
                                FF -: plugin - c:\program files\Java\jre1.5.0_06\bin\NPJava12.dll
                                FF -: plugin - c:\program files\Java\jre1.5.0_06\bin\NPJava13.dll
                                FF -: plugin - c:\program files\Java\jre1.5.0_06\bin\NPJava14.dll
                                FF -: plugin - c:\program files\Java\jre1.5.0_06\bin\NPJava32.dll
                                FF -: plugin - c:\program files\Java\jre1.5.0_06\bin\NPJPI150_06.dll
                                FF -: plugin - c:\program files\Java\jre1.5.0_06\bin\NPOJI610.dll
                                .
                                .
                                ------- Associations de fichier -------
                                .
                                inifile=%SystemRoot%\System32\NOTEPAD.EXE %1"
                                .

                                **************************************************************************

                                catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                Rootkit scan 2008-11-09 19:43:38
                                Windows 5.1.2600 Service Pack 2 NTFS

                                Recherche de processus cachés ...

                                Recherche d'éléments en démarrage automatique cachés ...

                                Recherche de fichiers cachés ...

                                **************************************************************************
                                .
                                Heure de fin: 2008-11-09 19:48:03
                                ComboFix-quarantined-files.txt 2008-11-09 18:47:00

                                Avant-CF: 20.181.958.656 octets libres
                                Après-CF: 20,158,238,720 octets libres

                                182 --- E O F --- 2008-10-24 14:50:16
                                0
                                • 1
                                • 2