VIRUS ALERT! + disparition menu démarer

Bonjour,

2 icônes sont apparues sur mon bureau Protect Your Privacy, System Error Fixer.
une message VIRUS ALERT! est apparu dans la barre d'état
et le menu démarer est VIDE !!!

aidez moi...
Configuration: Windows XP
Firefox 3.0.3

39 réponses

Résumé de la discussion

Deux icônes apparaissent sur le bureau et un message VIRUS ALERT! s'affiche dans la barre d'état, tandis que le menu Démarrer devient vide, sur un système Windows XP utilisant Firefox 3.0.3. Plusieurs interlocuteurs recommandent d'utiliser Malwarebytes Anti-Malware, de le mettre à jour, puis de redémarrer en mode sans échec pour effectuer un examen complet et supprimer les éléments détectés. D'autres préconisent l'analyse via des outils et l'obtention de rapports (log HijackThis) pour identifier les programmes et services suspects, puis la sauvegarde des données et une réinstallation. Certaines réponses décrivent des infections persistantes nécessitant des sauvegardes et une réinstallation du système ou le recours à un antivirus fiable, tout en notant que la désactivation des protections peut exposer à des risques.

Bobot (l’IA à votre service)
  1. J'ai deja eu ce problem c'est un adwar et avast ne marche pas contre cet attaque alors le seul moyen que j'ai trouvé c'est de refaire mon ordi ou tu peut essayer de telecharger un bon antivirus
    0
    1. Sympathique ce virus... Dommage qu'Avast ne m'a rien détecté...
      0
  2. J'ai vu que certain avait utilisé HIJACKTHIS je poste donc mon rapport

    -----------------------------------------------------------------------------------------------------------------------

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:30: VIRUS ALERT!, on 09/11/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\WLan.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\vphc700.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\VMware\VMware Workstation\hqtray.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\Program Files\PowerISO\PWRISOVM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Labtec\WebCam10\WebCam10.exe
    C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe
    C:\WINDOWS\system32\libusbd-nt.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\WINDOWS\system32\o2flash.exe
    C:\WINDOWS\system32\PSIService.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
    C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
    C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
    C:\WINDOWS\system32\vmnat.exe
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\WINDOWS\system32\vmnetdhcp.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O3 - Toolbar: mstoanrd - {01D4C028-61FF-43ED-A49F-25E39D1A70AD} - C:\WINDOWS\mstoanrd.dll
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [WLAN] C:\WINDOWS\system32\WLan.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [phc700] C:\WINDOWS\vphc700.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [vmware-tray] C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
    O4 - HKLM\..\Run: [VMware hqtray] "C:\Program Files\VMware\VMware Workstation\hqtray.exe"
    O4 - HKLM\..\Run: [DJ Console] C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe -hide
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [80a6daca] rundll32.exe "C:\WINDOWS\system32\mjtictth.dll",b
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [DLD.EXE] C:\Program Files\Download Direct\DLD.exe
    O4 - HKCU\..\Run: [Real Desktop] "C:\Program Files\Real Desktop\Real Desktop.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
    O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C1487D1F-3FB3-46FE-8376-8F893EF7C1CB}: NameServer = 80.10.246.2,80.10.246.129
    O20 - AppInit_DLLs: mrcrze.dll
    O21 - SSODL: fweqsvxo - {031AA6EA-C5B8-444C-9661-476E207ECEA0} - C:\WINDOWS\fweqsvxo.dll
    O21 - SSODL: mqxvbdwk - {849BBFC3-AA97-4DB3-8267-20A19B556BAC} - C:\WINDOWS\mqxvbdwk.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\WINDOWS\system32\libusbd-nt.exe
    O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
    O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
    O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
    O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
    O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
    O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
    0
    1. Bonjour,
      - Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
      http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

      - Enregistre-le sur le bureau

      - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

      - Un rapport sera généré, poste-le dans ta prochaine réponse.

      [*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

      ** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
      0
      1. merci beaucoup de m'aider, voici le rapport :

        SmitFraudFix v2.373

        Rapport fait à 12:39:04,90, 09/11/2008
        Executé à partir de C:\Documents and Settings\Florian\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\WLan.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\DAEMON Tools\daemon.exe
        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
        C:\WINDOWS\vphc700.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\VMware\VMware Workstation\hqtray.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe
        C:\WINDOWS\system32\cisvc.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\PowerISO\PWRISOVM.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Labtec\WebCam10\WebCam10.exe
        C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe
        C:\WINDOWS\system32\libusbd-nt.exe
        C:\Program Files\QuickTime\QTTask.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\WINDOWS\system32\o2flash.exe
        C:\WINDOWS\system32\PSIService.exe
        C:\WINDOWS\System32\snmp.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
        C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
        C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
        C:\WINDOWS\system32\vmnat.exe
        C:\Program Files\Canon\CAL\CALMAIN.exe
        C:\WINDOWS\system32\vmnetdhcp.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\system32\cidaemon.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Opera\opera.exe
        C:\Documents and Settings\Florian\Bureau\SmitfraudFix\Policies.exe
        C:\WINDOWS\system32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        C:\WINDOWS\mqxvbdwk.dll PRESENT !
        C:\WINDOWS\nefstqdr.exe PRESENT !

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Florian

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Florian\LOCALS~1\Temp

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Florian\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Florian\Favoris

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        o4Patch
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri
        +--------------------------------------------------+
        [!] Suspicious: xdsfqroeprx.dll
        BHO: QXK Olive - {A0D05962-F7C2-4E10-8354-E4F9AB7F18F6}
        TypeLib: {A21CE348-22B4-4EDC-9202-4AFE4FDB433A}
        Interface: {4B0B1166-058B-40A6-8CCE-62364814F040}
        Interface: {5E516BF2-70EA-4E90-A872-EAA83ED6B8DF}

        [!] Suspicious: mstoanrd.dll
        Toolbar: mstoanrd - {01D4C028-61FF-43ED-A49F-25E39D1A70AD}
        TypeLib: {426E6DBA-8F4F-470F-AB10-F9FDBEFCF74B}
        Interface: {2D320879-2EDA-404D-BC25-348E711260D9}
        Classe: mstoanrd.bpba
        Classe: mstoanrd.ToolBar.1

        [!] Suspicious: fweqsvxo.dll
        SSODL: fweqsvxo - {031AA6EA-C5B8-444C-9661-476E207ECEA0}

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"="mrcrze.dll"

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» RK

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
        DNS Server Search Order: 80.10.246.2
        DNS Server Search Order: 80.10.246.129

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{C1487D1F-3FB3-46FE-8376-8F893EF7C1CB}: NameServer=80.10.246.2,80.10.246.129
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{C1487D1F-3FB3-46FE-8376-8F893EF7C1CB}: NameServer=80.10.246.2,80.10.246.129
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{C1487D1F-3FB3-46FE-8376-8F893EF7C1CB}: NameServer=80.10.246.2,80.10.246.129
        HKLM\SYSTEM\CS3\Services\Tcpip\..\{C1487D1F-3FB3-46FE-8376-8F893EF7C1CB}: NameServer=80.10.246.2,80.10.246.129

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        0
    2. * Imprimer ceci.
      * Redémarrer l'ordinateur en mode sans échec en tapotant sur F5 (ou F8). L'accès à Internet devient alors impossible.
      * Double cliquer sur Smitfraudfix.exe.
      * Sélectionner 2 pour supprimer les fichiers responsables de l'infection.
      * A la question Voulez-vous nettoyer le registre ?], répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté.
      * A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.
      * Quitter le programme en appuyant sur Q.
      * Redémarrer normalement et coller sur le forum le rapport généré.

      0
      1. bonjour !

        j'ai eux ce probleme de virus alert il y a un mois et j'ai tous esseyer les solutions qu'ils viennent de vous les signalées mais sa na rien marché et on plus l'avast n'ai pas asser puissant pour qu'il détécte une virus de cette taille donc la solution que j'ai adopté pour se probléme , le formatage de la partie moteur (si votre disque et partage en partition) .
        0
        1. Arrête tes connerie "savinou", il y a d'autre moyen
          0
          1. C'était un peu long mais ça m'a résolu mon problème "VIRUS ALERT!" a disparu et mon menu démarrer est réapparu.

            Je viens de faire une Recherche (Option 1) de nouveau et voici mon résultat (J'espère que tout est OK)

            Merci beaucoup en tout cas

            SmitFraudFix v2.373

            Rapport fait à 13:41:37,70, 09/11/2008
            Executé à partir de C:\Documents and Settings\Florian\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\system32\cisvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\libusbd-nt.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\system32\o2flash.exe
            C:\WINDOWS\system32\WLan.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\PSIService.exe
            C:\WINDOWS\System32\snmp.exe
            C:\Program Files\DAEMON Tools\daemon.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\vphc700.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
            C:\Program Files\VMware\VMware Workstation\hqtray.exe
            C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe
            C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
            C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
            C:\Program Files\PowerISO\PWRISOVM.EXE
            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
            C:\Program Files\Labtec\WebCam10\WebCam10.exe
            C:\WINDOWS\system32\vmnat.exe
            C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe
            C:\Program Files\QuickTime\QTTask.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\fxssvc.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\system32\vmnetdhcp.exe
            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
            C:\Program Files\Canon\CAL\CALMAIN.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\Florian\Bureau\SmitfraudFix\Policies.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Florian

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Florian\LOCALS~1\Temp

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Florian\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Florian\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            o4Patch
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"="mrcrze.dll"

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 80.10.246.2
            DNS Server Search Order: 80.10.246.129

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{C1487D1F-3FB3-46FE-8376-8F893EF7C1CB}: NameServer=80.10.246.2,80.10.246.129
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{C1487D1F-3FB3-46FE-8376-8F893EF7C1CB}: NameServer=80.10.246.2,80.10.246.129
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{C1487D1F-3FB3-46FE-8376-8F893EF7C1CB}: NameServer=80.10.246.2,80.10.246.129
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{C1487D1F-3FB3-46FE-8376-8F893EF7C1CB}: NameServer=80.10.246.2,80.10.246.129

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
            1. Refait un hijackthis stp
              0
              1. Le voici :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 13:47:33, on 09/11/2008
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\WINDOWS\system32\cisvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\libusbd-nt.exe
                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\system32\o2flash.exe
                C:\WINDOWS\system32\WLan.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\PSIService.exe
                C:\WINDOWS\System32\snmp.exe
                C:\Program Files\DAEMON Tools\daemon.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\vphc700.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
                C:\Program Files\VMware\VMware Workstation\hqtray.exe
                C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe
                C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
                C:\Program Files\PowerISO\PWRISOVM.EXE
                C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                C:\Program Files\Labtec\WebCam10\WebCam10.exe
                C:\WINDOWS\system32\vmnat.exe
                C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe
                C:\Program Files\QuickTime\QTTask.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\WINDOWS\system32\fxssvc.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\system32\vmnetdhcp.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Canon\CAL\CALMAIN.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\system32\cidaemon.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [WLAN] C:\WINDOWS\system32\WLan.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                O4 - HKLM\..\Run: [phc700] C:\WINDOWS\vphc700.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [vmware-tray] C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
                O4 - HKLM\..\Run: [VMware hqtray] "C:\Program Files\VMware\VMware Workstation\hqtray.exe"
                O4 - HKLM\..\Run: [DJ Console] C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe -hide
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
                O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [80a6daca] rundll32.exe "C:\WINDOWS\system32\mjtictth.dll",b
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [DLD.EXE] C:\Program Files\Download Direct\DLD.exe
                O4 - HKCU\..\Run: [Real Desktop] "C:\Program Files\Real Desktop\Real Desktop.exe"
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{C1487D1F-3FB3-46FE-8376-8F893EF7C1CB}: NameServer = 80.10.246.2,80.10.246.129
                O20 - AppInit_DLLs: mrcrze.dll
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\WINDOWS\system32\libusbd-nt.exe
                O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
                O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
                O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
                O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
                O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
                O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
                0
            2. --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
              !! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation : en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!

              ---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...

              Tuto ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
              ---------------------------------------------------------------------------------------------------------------------------------

              Ensuite :

              Double-clique sur C-Fix.exe (= combofix.exe ) .

              Appuie sur une touche pour démarrer le scan .

              Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

              Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp
              0
              1. Faut -il que je fasse ça en mode sans echec ?
                0
            3. Non, pas obligé
              0
              1. ComboFix 08-11-07.01 - Florian 2008-11-09 14:07:53.1 - NTFSx86
                Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.459 [GMT 1:00]
                Lancé depuis: c:\documents and settings\Florian\Bureau\ComboFix.exe
                * Un nouveau point de restauration a été créé
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                c:\windows\evqx.exe
                c:\windows\system32\gogfvhox.dll
                c:\windows\system32\hgGyawTL.dll
                c:\windows\system32\httcitjm.ini
                c:\windows\system32\LTwayGgh.ini
                c:\windows\system32\LTwayGgh.ini2
                c:\windows\system32\mjtictth.dll
                c:\windows\system32\mrcrze.dll
                c:\windows\system32\msvcsv60.dll
                c:\windows\system32\nnnkIbXN.dll
                c:\windows\system32\tuvULbYo.dll

                .
                ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                .

                -------\Legacy_FILEMON
                -------\Legacy_NPF
                -------\Service_NPF

                ((((((((((((((((((((((((((((( Fichiers créés du 2008-10-09 au 2008-11-09 ))))))))))))))))))))))))))))))))))))
                .

                2008-11-09 12:39 . 2008-11-09 13:42 5,338 --a------ c:\windows\system32\tmp.reg
                2008-11-09 12:29 . 2008-11-09 12:29 <REP> d-------- c:\program files\Trend Micro
                2008-11-06 23:27 . 2008-11-06 23:27 <REP> d-------- c:\program files\PuTTy
                2008-11-06 23:08 . 2008-11-06 23:08 <REP> d-------- c:\program files\Xming
                2008-11-06 20:43 . 2008-11-06 21:38 <REP> d-------- C:\Downloads
                2008-11-05 22:08 . 2008-11-05 22:08 70,652 --ah----- c:\windows\system32\mlfcache.dat
                2008-11-05 22:03 . 2008-11-05 22:03 <REP> d-------- c:\program files\Opera
                2008-11-02 23:55 . 2008-11-02 23:55 <REP> d-------- c:\program files\ThiWeb Live 2
                2008-10-29 13:19 . 2008-10-29 13:19 <REP> d-------- c:\documents and settings\LocalService\Bureau
                2008-10-29 12:24 . 2008-10-29 12:24 <REP> d-------- c:\windows\system32\fr
                2008-10-29 12:24 . 2008-10-29 12:24 <REP> d-------- c:\windows\system32\bits
                2008-10-29 12:24 . 2008-10-29 12:24 <REP> d-------- c:\windows\l2schemas
                2008-10-29 12:19 . 2008-10-29 12:19 <REP> d-------- c:\windows\ServicePackFiles
                2008-10-29 12:08 . 2008-10-29 12:08 <REP> d-------- c:\windows\EHome
                2008-10-28 16:41 . 2008-10-28 16:42 <REP> d-------- c:\program files\DicoRime
                2008-10-24 18:50 . 2008-10-15 17:35 337,408 --------- c:\windows\system32\dllcache\netapi32.dll
                2008-10-20 22:45 . 2004-08-03 21:41 1,309,184 --------- c:\windows\system32\drivers\mtlstrm.sys
                2008-10-20 22:45 . 2004-08-03 21:41 1,041,536 --------- c:\windows\system32\drivers\hsfdpsp2.sys
                2008-10-20 22:45 . 2004-08-03 21:41 685,056 --------- c:\windows\system32\drivers\hsfcxts2.sys
                2008-10-20 22:45 . 2004-08-03 21:29 452,736 --------- c:\windows\system32\drivers\mtxparhm.sys
                2008-10-20 22:45 . 2004-08-03 21:41 220,032 --------- c:\windows\system32\drivers\hsfbs2s2.sys
                2008-10-20 22:45 . 2004-07-17 21:55 129,045 --------- c:\windows\system32\drivers\cxthsfs2.cty
                2008-10-20 22:45 . 2004-08-03 21:41 126,686 --------- c:\windows\system32\drivers\mtlmnt5.sys
                2008-10-20 22:29 . 2008-10-30 19:18 <REP> d-------- c:\documents and settings\Florian\Application Data\PLT Scheme
                2008-10-20 22:23 . 2008-10-20 22:28 <REP> d-------- c:\program files\PLT
                2008-10-20 11:18 . 2008-10-20 11:18 <REP> d-------- c:\program files\iTunes
                2008-10-20 11:18 . 2008-10-20 11:18 <REP> d-------- c:\program files\iPod
                2008-10-20 11:18 . 2008-10-20 11:18 <REP> d-------- c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
                2008-10-20 11:04 . 2008-10-20 11:04 <REP> d-------- c:\program files\Safari
                2008-10-14 19:08 . 2008-09-08 11:41 333,824 --------- c:\windows\system32\dllcache\srv.sys
                2008-10-14 19:05 . 2008-08-14 14:23 2,191,232 --------- c:\windows\system32\dllcache\ntoskrnl.exe
                2008-10-14 19:05 . 2008-08-14 14:23 2,147,328 --------- c:\windows\system32\dllcache\ntkrnlmp.exe
                2008-10-14 19:05 . 2008-08-14 14:23 2,068,096 --------- c:\windows\system32\dllcache\ntkrnlpa.exe
                2008-10-14 19:05 . 2008-08-14 14:23 2,025,984 --------- c:\windows\system32\dllcache\ntkrpamp.exe
                2008-10-14 19:05 . 2008-09-15 16:26 1,846,528 --------- c:\windows\system32\dllcache\win32k.sys

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2008-11-09 13:22 --------- d-----w c:\documents and settings\All Users\Application Data\VMware
                2008-11-09 13:21 --------- d-----w c:\documents and settings\LocalService\Application Data\VMware
                2008-11-09 13:21 --------- d-----w c:\documents and settings\Florian\Application Data\VMware
                2008-11-09 11:26 --------- d-----w c:\documents and settings\Florian\Application Data\uTorrent
                2008-11-09 11:23 --------- d-----w c:\program files\eMule
                2008-11-08 17:18 --------- d-----w c:\documents and settings\Florian\Application Data\DiskAid
                2008-11-08 16:55 --------- d-----w c:\program files\RamBoost XP
                2008-11-07 19:30 --------- d--h--w c:\program files\InstallShield Installation Information
                2008-10-29 16:30 --------- d-----w c:\program files\Fichiers communs\Adobe
                2008-10-29 11:35 96,384 ----a-w c:\windows\system32\drivers\sptd3693.sys
                2008-10-20 17:13 94,112 ----a-w c:\documents and settings\Florian\Application Data\GDIPFONTCACHEV1.DAT
                2008-10-20 10:25 --------- d-----w c:\documents and settings\Florian\Application Data\Apple Computer
                2008-10-20 10:22 --------- d-----w c:\program files\Apple Software Update
                2008-10-20 10:15 --------- d-----w c:\program files\QuickTime
                2008-10-20 10:14 --------- d-----w c:\program files\Fichiers communs\Apple
                2008-10-20 10:02 --------- d-----w c:\program files\Bonjour
                2008-10-02 19:52 --------- d-----w c:\program files\DigiDNA
                2008-10-01 19:57 --------- d-----w c:\program files\PhotomatixPro3
                2008-09-26 17:32 --------- d-----w c:\documents and settings\Florian\Application Data\ZoomBrowser EX
                2008-09-26 17:22 --------- d-----w c:\program files\Canon
                2008-09-26 17:21 --------- d-----w c:\documents and settings\All Users\Application Data\ZoomBrowser
                2008-09-09 19:52 --------- d-----w c:\documents and settings\Florian\Application Data\Lumen
                2008-08-23 03:47 86,523 ----a-w c:\windows\WinVerCheck.exe
                2007-04-29 16:24 88 --sh--r c:\windows\system32\2F8B3CCB2B.sys
                2007-04-29 16:26 2,828 -csha-w c:\windows\system32\KGyGaAvL.sys
                .

                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                REGEDIT4

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
                "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
                "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]
                "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
                "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
                "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
                "SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2005-03-10 98394]
                "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2005-03-10 688218]
                "ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 45056]
                "WLAN"="c:\windows\system32\WLan.exe" [2005-11-25 221184]
                "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 79224]
                "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                "DAEMON Tools"="c:\program files\DAEMON Tools\daemon.exe" [2005-12-10 133016]
                "phc700"="c:\windows\vphc700.exe" [2005-07-20 339968]
                "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-10-29 185632]
                "vmware-tray"="c:\program files\VMware\VMware Workstation\vmware-tray.exe" [2007-05-01 68400]
                "VMware hqtray"="c:\program files\VMware\VMware Workstation\hqtray.exe" [2007-05-01 56112]
                "DJ Console"="c:\program files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe" [2007-03-19 251432]
                "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 39792]
                "SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
                "PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2007-04-09 200704]
                "LogitechCommunicationsManager"="c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-03-06 488984]
                "LogitechQuickCamRibbon"="c:\program files\Labtec\WebCam10\WebCam10.exe" [2007-03-06 1060376]
                "Adobe Photo Downloader"="c:\program files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe" [2008-03-06 61440]
                "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]
                "AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-09-03 111936]
                "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-09-10 289576]
                "Raccourci vers la page des propriétés de High Definition Audio"="HDAShCut.exe" [2005-01-07 c:\windows\system32\HdAShCut.exe]
                "RTHDCPL"="RTHDCPL.EXE" [2005-12-19 c:\windows\RTHDCPL.exe]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-03-25 110592]
                Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-03-25 110592]
                Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

                c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-03-25 110592]
                Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-03-25 110592]
                Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
                "DisableRegedit"= 0 (0x0)
                "NoFind"= 0 (0x0)
                "NoRun"= 0 (0x0)
                "NoDesktop"= 0 (0x0)
                "NoClose"= 0 (0x0)
                "StartMenuLogOff"= 0 (0x0)
                "HideClock"= 0 (0x0)

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                "AppInit_DLLs"=mrcrze.dll

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                "msacm.enc"= ITIG726.acm
                "SENTINEL"= snti386.dll

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                --a------ 2008-09-06 14:09 413696 c:\program files\QuickTime\QTTask.exe

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                "EnableFirewall"= 0 (0x0)

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "c:\\Program Files\\Messenger\\msmsgs.exe"=
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                "c:\\Program Files\\uTorrent\\utorrent.exe"=
                "c:\\Program Files\\LeechFTP\\Leechftp.exe"=
                "c:\\Program Files\\eMule\\emule.exe"=
                "c:\\Program Files\\Real\\RealOne Player\\realplay.exe"=
                "c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
                "c:\\WINDOWS\\system32\\rtcshare.exe"=
                "c:\\Program Files\\NetMeeting\\conf.exe"=
                "c:\\Program Files\\Maple 10\\jre\\bin\\maple.exe"=
                "c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
                "c:\\Program Files\\Sony Ericsson\\Update Service\\Update Service.exe"=
                "c:\\Documents and Settings\\Florian\\Bureau\\eclipse\\eclipse.exe"=
                "c:\\Program Files\\Winternals\\Remote Recover\\RemoteRecover.exe"=
                "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                "c:\\Program Files\\iTunes\\iTunes.exe"=
                "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                "c:\\Program Files\\Xming\\Xming.exe"=
                "c:\\WINDOWS\\system32\\ftp.exe"=

                R0 O2MDRDR;O2MDRDR;c:\windows\system32\DRIVERS\o2media.sys [2006-02-27 34880]
                R0 O2SDRDR;O2SDRDR;c:\windows\system32\DRIVERS\o2sd.sys [2006-02-20 29056]
                R1 kioport;kioport Library Driver;c:\windows\system32\drivers\kioport.sys [2005-04-29 3968]
                R3 CIR;Hid Device;c:\windows\system32\DRIVERS\CIR.sys [2005-09-30 5120]
                R3 kbd;Keyboard;c:\windows\system32\DRIVERS\kbd.sys [2005-09-30 21504]
                R3 libusb0;LibUsb-Win32 - Kernel Driver, Version 0.1.10.1;c:\windows\system32\drivers\libusb0.sys [2005-03-09 33792]
                R3 vdiskbus;Virtual Disk Bus;c:\windows\system32\DRIVERS\vdiskbus.sys [2005-01-13 35107]
                S3 AVerHybrid;AVerMedia Hybrid Tuner (NTSC/PAL/SECAM/DVB-T/FM);c:\windows\system32\drivers\averhbtv.sys [2007-04-30 302848]
                S3 Bulk;HDJBulk;c:\windows\system32\Drivers\HDJBulk.sys [2007-03-19 47104]
                S3 HDJAsioK;HDJAsioK;c:\windows\system32\Drivers\HDJAsioK.sys [2007-02-09 130432]
                S3 HDJMidi;Hercules DJ Console MIDI;c:\windows\system32\DRIVERS\HDJMidi.sys [2007-02-08 39296]
                S3 phc700;USB PC Camera (phc700);c:\windows\system32\DRIVERS\phc700.sys [2005-06-07 541568]
                S3 USB_RNDIS_XP;Westell WireSpeed Dual Connect Modem;c:\windows\system32\DRIVERS\usb8023.sys [2008-04-13 12800]
                S3 XPADFL02;XPAD Filter Service 02;c:\windows\system32\DRIVERS\xpadfl02.sys [2006-12-24 27904]

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{13fa5a3d-9d30-11dc-89de-005056c00008}]
                \Shell\AutoRun\command - E:\LaunchU3.exe -a

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fd51cb31-0b9d-11dd-ac9e-005056c00008}]
                \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL website\index.html
                .
                Contenu du dossier 'Tâches planifiées'

                2008-10-29 c:\windows\Tasks\AppleSoftwareUpdate.job
                - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
                .
                - - - - ORPHELINS SUPPRIMES - - - -

                BHO-{7c448c5a-7b5c-4ae7-a4a1-08512a3d4d57} - c:\windows\system32\mrcrze.dll
                BHO-{84CE34FA-CA62-40E9-A84C-A490914A0C00} - c:\windows\system32\tuvULbYo.dll
                BHO-{A0D05962-F7C2-4E10-8354-E4F9AB7F18F6} - c:\windows\xdsfqroeprx.dll
                BHO-{F2D3D983-EAF1-46B9-A1F9-36C962127B4A} - c:\windows\system32\hgGyawTL.dll
                HKCU-Run-DLD.EXE - c:\program files\Download Direct\DLD.exe
                HKCU-Run-Real Desktop - c:\program files\Real Desktop\Real Desktop.exe
                HKLM-Run-80a6daca - c:\windows\system32\mjtictth.dll
                ShellExecuteHooks-{84CE34FA-CA62-40E9-A84C-A490914A0C00} - c:\windows\system32\tuvULbYo.dll

                .
                ------- Examen supplémentaire -------
                .
                FireFox -: Profile - c:\documents and settings\Florian\Application Data\Mozilla\Firefox\Profiles\8xsptty4.default\
                FF -: plugin - c:\program files\DivX\DivX Content Uploader\npUpload.dll
                FF -: plugin - c:\program files\iTunes\Mozilla Plugins\npitunes.dll
                FF -: plugin - c:\program files\Real\RealOne Player\Netscape6\nppl3260.dll
                FF -: plugin - c:\program files\Real\RealOne Player\Netscape6\nprjplug.dll
                FF -: plugin - c:\program files\Real\RealOne Player\Netscape6\nprpjplug.dll
                .

                **************************************************************************

                catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-11-09 14:21:51
                Windows 5.1.2600 Service Pack 3 NTFS

                Recherche de processus cachés ...

                Recherche d'éléments en démarrage automatique cachés ...

                Recherche de fichiers cachés ...

                Scan terminé avec succès
                Fichiers cachés: 0

                **************************************************************************
                .
                ------------------------ Autres processus actifs ------------------------
                .
                c:\windows\system32\ati2evxx.exe
                c:\program files\Alwil Software\Avast4\aswUpdSv.exe
                c:\program files\Alwil Software\Avast4\ashServ.exe
                c:\windows\system32\ati2evxx.exe
                c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                c:\program files\IVT Corporation\BlueSoleil\BTNtService.exe
                c:\program files\Bonjour\mDNSResponder.exe
                c:\windows\system32\libusbd-nt.exe
                c:\program files\Alwil Software\Avast4\ashDisp.exe
                c:\windows\system32\o2flash.exe
                c:\program files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
                c:\windows\system32\PSIService.exe
                c:\windows\system32\snmp.exe
                c:\program files\VMware\VMware Workstation\vmware-authd.exe
                c:\program files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
                c:\windows\system32\vmnat.exe
                c:\program files\Canon\CAL\CALMAIN.exe
                c:\windows\system32\fxssvc.exe
                c:\windows\system32\vmnetdhcp.exe
                c:\program files\Windows Media Player\wmpnetwk.exe
                c:\program files\Alwil Software\Avast4\ashMaiSv.exe
                c:\program files\Alwil Software\Avast4\ashWebSv.exe
                c:\windows\system32\wscntfy.exe
                c:\program files\iPod\bin\iPodService.exe
                c:\program files\Internet Explorer\iexplore.exe
                c:\program files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                .
                **************************************************************************
                .
                Heure de fin: 2008-11-09 14:33:36 - La machine a redémarré
                ComboFix-quarantined-files.txt 2008-11-09 13:33:29

                Avant-CF: 57 028 440 064 octets libres
                Après-CF: 57,126,825,984 octets libres

                264 --- E O F --- 2008-10-30 17:09:05
                0
            4. Refait un hijackthis stp
              0
              1. Pas de souci :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 15:03:22, on 09/11/2008
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\system32\WLan.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\DAEMON Tools\daemon.exe
                C:\WINDOWS\vphc700.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
                C:\Program Files\VMware\VMware Workstation\hqtray.exe
                C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\PowerISO\PWRISOVM.EXE
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\libusbd-nt.exe
                C:\Program Files\Labtec\WebCam10\WebCam10.exe
                C:\WINDOWS\system32\o2flash.exe
                C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe
                C:\Program Files\QuickTime\QTTask.exe
                C:\WINDOWS\system32\PSIService.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\System32\snmp.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
                C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
                C:\WINDOWS\system32\vmnat.exe
                C:\Program Files\Canon\CAL\CALMAIN.exe
                C:\WINDOWS\system32\vmnetdhcp.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [WLAN] C:\WINDOWS\system32\WLan.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                O4 - HKLM\..\Run: [phc700] C:\WINDOWS\vphc700.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [vmware-tray] C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
                O4 - HKLM\..\Run: [VMware hqtray] "C:\Program Files\VMware\VMware Workstation\hqtray.exe"
                O4 - HKLM\..\Run: [DJ Console] C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe -hide
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
                O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{C1487D1F-3FB3-46FE-8376-8F893EF7C1CB}: NameServer = 80.10.246.2,80.10.246.129
                O20 - AppInit_DLLs: mrcrze.dll
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\WINDOWS\system32\libusbd-nt.exe
                O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
                O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
                O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
                O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
                O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
                O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
                0
                1. Télécharge UsbFix sur ton bureau

                  http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

                  --> Lance l installation avec les paramètres par default

                  Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                  --> Double clic sur le raccourci UsbFix sur ton bureau

                  --> Le PC va redémarrer

                  -->Après redémarrage poste le rapport UsbFix.txt

                  Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
                  Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
                  0
                  1. -------------- UsbFix V2.400 ---------------

                    * User : Florian - ORDIFLO
                    * Outils mis a jours le 08/11/2008 par Chiquitine29 et Chimay8
                    * Recherche effectuée à 15:17:45 le 09/11/2008
                    * Windows Xp - Internet Explorer 7.0.5730.13

                    --------------- [ Processus actifs ] ----------------

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\userinit.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\DOCUME~1\Florian\LOCALS~1\Temp\1.tmp\b2e.exe

                    --------------- [ Informations lecteurs ] ----------------

                    C: - Lecteur fixe

                    G: - Lecteur fixe

                    --------------- [ Registre / Startup ] ----------------

                    ! REG.EXE VERSION 3.0

                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                    IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    PHIME2002ASync REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    PHIME2002A REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    SynTPLpr REG_SZ C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    Raccourci vers la page des propriétés de High Definition Audio REG_SZ HDAShCut.exe
                    ATICCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                    RTHDCPL REG_SZ RTHDCPL.EXE
                    WLAN REG_SZ C:\WINDOWS\system32\WLan.exe
                    avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
                    DAEMON Tools REG_SZ "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                    phc700 REG_SZ C:\WINDOWS\vphc700.exe
                    TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    vmware-tray REG_SZ C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
                    VMware hqtray REG_SZ "C:\Program Files\VMware\VMware Workstation\hqtray.exe"
                    DJ Console REG_SZ C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe -hide
                    Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                    PWRISOVM.EXE REG_SZ C:\Program Files\PowerISO\PWRISOVM.EXE
                    LogitechCommunicationsManager REG_SZ "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                    LogitechQuickCamRibbon REG_SZ "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
                    Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe"
                    QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    AppleSyncNotifier REG_SZ C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                    iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"

                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                    ! REG.EXE VERSION 3.0

                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                    ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
                    MsnMsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
                    WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe

                    --------------- [ Registre / Mountpoint2 ] ----------------

                    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{13fa5a3d-9d30-11dc-89de-005056c00008}\Shell\AutoRun\command
                    Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fd51cb31-0b9d-11dd-ac9e-005056c00008}\Shell\AutoRun\command

                    --------------- [ Nettoyage des disques ] ----------------

                    Supprimé ! - [09/11/2008 13:42] C:\WINDOWS\system32\tmp.txt

                    --------------- [ Listing des fichiers présents ] ----------------

                    -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                    [05/08/2004 14:00][--a------] C:\NTDETECT.COM
                    [27/12/2007 19:04][-rahs----] C:\BOOT.INI

                    --------------- [ Vaccination ] ----------------

                    C:\autorun.inf - Dossier autorun.inf crée par UsbFix !
                    G:\autorun.inf - Dossier autorun.inf crée par UsbFix !

                    --------------- ! Fin du rapport ! ----------------
                    0
                    1. Refait encore un hijackthis stp
                      0
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 15:38:16, on 09/11/2008
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\libusbd-nt.exe
                        C:\WINDOWS\system32\o2flash.exe
                        C:\WINDOWS\system32\PSIService.exe
                        C:\WINDOWS\System32\snmp.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
                        C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
                        C:\WINDOWS\system32\vmnat.exe
                        C:\Program Files\Canon\CAL\CALMAIN.exe
                        C:\WINDOWS\system32\vmnetdhcp.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        F2 - REG:system.ini: UserInit=
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [WLAN] C:\WINDOWS\system32\WLan.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                        O4 - HKLM\..\Run: [phc700] C:\WINDOWS\vphc700.exe
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [vmware-tray] C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
                        O4 - HKLM\..\Run: [VMware hqtray] "C:\Program Files\VMware\VMware Workstation\hqtray.exe"
                        O4 - HKLM\..\Run: [DJ Console] C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe -hide
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
                        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                        O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{C1487D1F-3FB3-46FE-8376-8F893EF7C1CB}: NameServer = 80.10.246.2,80.10.246.129
                        O20 - AppInit_DLLs: mrcrze.dll
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\WINDOWS\system32\libusbd-nt.exe
                        O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                        O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
                        O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                        O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
                        O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
                        O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
                        O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
                        O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
                        0
                        1. Va sur virus total ici : https://www.virustotal.com/gui/
                          Fait parcourir, va d'abord a ce fichier : C:\NTDETECT.COM
                          Patente et montre le rapport
                          Fais pareil avec ce fichier : C:\BOOT.INI
                          0
                          1. Le fichier a déjà été analysé:
                            MD5: b2de3452de03674c6cec68b8c8ce7c78
                            First received: 2007.06.16 17:15:56 (CET)
                            Date 2008.10.22 11:51:59 (CET) [>18D]
                            Résultats 0/36
                            Permalink: analisis/500664fd49ad60b2ba34e667356e74a1
                            0
                            1. Je ne trouve pas de Boot.ini a la racine de mon C:
                              0
                          2. Il est pas complet
                            0
                            1. J'ai trouvé Boot.ini il été cacher avec les fichiers système, voici le résultat du test pour boot.ini :

                              Fichier BOOT.INI reçu le 2008.11.09 15:46:08 (CET)
                              Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
                              Résultat: 0/36 (0%)
                              en train de charger les informations du serveur...
                              Votre fichier est dans la file d'attente, en position: 2.
                              L'heure estimée de démarrage est entre 46 et 66 secondes.
                              Ne fermez pas la fenêtre avant la fin de l'analyse.
                              L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                              Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                              Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                              les résultats seront affichés au fur et à mesure de leur génération.
                              Formaté Formaté
                              Impression des résultats Impression des résultats
                              Votre fichier a expiré ou n'existe pas.
                              Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                              Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                              Email:

                              Antivirus Version Dernière mise à jour Résultat
                              AhnLab-V3 2008.11.7.1 2008.11.09 -
                              AntiVir 7.9.0.26 2008.11.07 -
                              Authentium 5.1.0.4 2008.11.08 -
                              Avast 4.8.1248.0 2008.11.08 -
                              AVG 8.0.0.161 2008.11.09 -
                              BitDefender 7.2 2008.11.09 -
                              CAT-QuickHeal 9.50 2008.11.08 -
                              ClamAV 0.94.1 2008.11.09 -
                              DrWeb 4.44.0.09170 2008.11.09 -
                              eSafe 7.0.17.0 2008.11.09 -
                              eTrust-Vet 31.6.6200 2008.11.09 -
                              Ewido 4.0 2008.11.09 -
                              F-Prot 4.4.4.56 2008.11.08 -
                              F-Secure 8.0.14332.0 2008.11.09 -
                              Fortinet 3.117.0.0 2008.11.09 -
                              GData 19 2008.11.09 -
                              Ikarus T3.1.1.45.0 2008.11.09 -
                              K7AntiVirus 7.10.520 2008.11.08 -
                              Kaspersky 7.0.0.125 2008.11.09 -
                              McAfee 5428 2008.11.08 -
                              Microsoft 1.4104 2008.11.09 -
                              NOD32 3597 2008.11.08 -
                              Norman 5.80.02 2008.11.07 -
                              Panda 9.0.0.4 2008.11.09 -
                              PCTools 4.4.2.0 2008.11.09 -
                              Prevx1 V2 2008.11.09 -
                              Rising 21.02.62.00 2008.11.09 -
                              SecureWeb-Gateway 6.7.6 2008.11.09 -
                              Sophos 4.35.0 2008.11.09 -
                              Sunbelt 3.1.1785.2 2008.11.08 -
                              Symantec 10 2008.11.09 -
                              TheHacker 6.3.1.1.146 2008.11.08 -
                              TrendMicro 8.700.0.1004 2008.11.07 -
                              VBA32 3.12.8.9 2008.11.09 -
                              ViRobot 2008.11.7.1457 2008.11.07 -
                              VirusBuster 4.5.11.0 2008.11.08 -
                              Information additionnelle
                              File size: 296 bytes
                              MD5...: 4b4f9287df0a2526abd7af19a52938a8
                              SHA1..: 497b7e22f27adeab63eb3921d11cbc04e053c4a0
                              SHA256: abd6088d5b10246a0ff71457e1665003042f46c6e0b83d9ef4e9df1c145b8a9e
                              SHA512: cf1fc73f0966ca7adb069da0e073186bdee986dac68a9633c1dcae64637e91bc
                              d12a225ec9374d943f97c4b3432e4ba711ff6992f3ba902b8fd5196ae65f7b2a
                              PEiD..: -
                              TrID..: File type identification
                              Windows Boot Loarder information (97.7%)
                              Generic INI configuration (2.2%)
                              PEInfo: -
                              0
                          3. Ok
                            Ensuite,
                            1) Télécharge et installe Malwarebyte's Anti-Malware:

                            http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                            A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
                            Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

                            Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

                            Laisse les Mises à jour se télécharger
                            *** Referme le programme ***

                            2) Redémarre en "Mode sans échec"

                            Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                            Sélectionner "Mode sans échec" et appuie sur [Entrée]
                            Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
                            Regarde ici si besoin : https://www.malekal.com/demarrer-windows-mode-sans-echec/

                            Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

                            3) Scan avec Malwarebyte's Anti-Malware

                            Lance Malwarebyte's Anti-Malware
                            Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
                            A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
                            Suppression des éléments détectés >>>>
                            supprime ce qu'il a trouvé vide également les éléments de la quarantaine
                            S'il t'es demandé de redémarrer >>> clique sur "Yes"

                            --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
                            0
                            • 1
                            • 2