Probleme avec antivirus2009

Résolu
Bonjour,
je suis nouvelle sur le forum et j ai chopé cet antivirus 2009 qui est un vrai virus..me baladant sur le forum? j ai deja pu aller ds msconfig pr ensuite decocher la ligne antivirus2009 et rebooter mon pc, comme ça je n ai plus les fenetres qui s affichent a touut bout de champ.
j ai aussi télécharger navilog1 et j ai fait un scan et je joins le rapport

Search Navipromo version 3.6.9 commencé le 26/11/2008 à 20:23:04,51

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Compaq_Propriétaire"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers :

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\COMPAQ~2\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\LEA\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\MARGOT\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\LEA\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\MARGOT\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\LEA\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\MARGOT\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\LEA\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\MARGOT\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" :

* Dans "C:\DOCUME~1\LEA\locals~1\applic~1" :

* Dans "C:\DOCUME~1\MARGOT\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 26/11/2008 à 20:33:58,39 ***

j ai le parefeu de windows XP, antivirus avast4 et internet explorer7.
je vois qu il faut que je telecharge Malwarebyte4s Anti-Malware mais ça m ouvre une fenetre dinternet explorer qui peut pas afficher la page alors que j ai bien la connection.
du coup j en suis là et je suis bloquée
j ai un dossier ds program files nommé "antivirus2009" et je n arrive pas a le supprimer.
quelqu un peut il m aider pr que je puisse telecharger Malware et plus particulièrement "mbam-setup.exe" qui a l air de supprimer ce maudit virus...

merci beaucoup et merci à ces forums d exister pr nous les neophites.
Configuration: Windows XP
Internet Explorer 7.0

35 réponses

Résumé de la discussion

Une utilisatrice novice est confrontée à l'infection d'un faux antivirus nommé antivirus2009, qui crée des fenêtres récurrentes et complique la suppression du dossier associé, amplifiant les risques pour le système. Des réponses suggèrent d'installer HijackThis, de démarrer en mode sans échec, puis d'exécuter des outils comme SmitfraudFix et GMER pour nettoyer et obtenir des rapports d'analyse. La discussion conseille aussi de déconnecter les applications, d'utiliser des utilitaires complémentaires, et d'éviter de lancer la désinfection sans avis, tout en expliquant des difficultés à télécharger Malwarebytes et à supprimer le dossier antivirus2009. En cas de persistance, des vérifications supplémentaires sont recommandées, telles que l'examen des rapports d'outils et la vérification des disques et de la restauration système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    fais ceci pour commencer :

    Télécharge et installe le logiciel HijackThis :

    ici HijackThis
    ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
    ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

    1- Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
    A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    tuto pour utilisation :
    Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    ( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

    2- !! Déconnecte toi et ferme toutes tes applications en cours !!

    Clique sur le raccourci du bureau pour lancer le prg :
    fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

    ---> Poste le rapport généré pour analyse ...

    1
    1. voici le rapport
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:07:58, on 27/11/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\Explorer.EXE
      C:\windows\system\hpsysdrv.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\system32\keyhook.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\WINDOWS\system32\ps2.exe
      C:\WINDOWS\ALCXMNTR.EXE
      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      C:\Program Files\Multimedia Combo Set\MouseDrv.exe
      C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\OO Software\CleverCache\ooccctrl.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\Program Files\OO Software\CleverCache\ooccag.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {3e34117e-c0d4-4200-8d23-c59d50b46099} - C:\WINDOWS\system32\nuvoyijo.dll (file missing)
      O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)
      O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [WireLessMouse ] C:\Program Files\Multimedia Combo Set\MouseDrv.exe
      O4 - HKLM\..\Run: [WireLessKeyboard ] C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [LogProtect] "C:\Program Files\LogProtect\logprotect.exe"
      O4 - HKLM\..\Run: [ooccctrl.exe] C:\Program Files\OO Software\CleverCache\ooccctrl.exe /tasktray
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [CPM438212fc] Rundll32.exe "c:\windows\system32\gadagore.dll",a
      O4 - HKLM\..\Run: [kimuyamawo] Rundll32.exe "C:\WINDOWS\system32\malaruwo.dll",s
      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [ieupdate] "C:\WINDOWS\system32\explorer32.exe"
      O4 - HKCU\..\Run: [CPM438212fc] Rundll32.exe "c:\windows\system32\gadagore.dll",a
      O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
      O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [kimuyamawo] Rundll32.exe "C:\WINDOWS\system32\malaruwo.dll",s (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe (User 'Default user')
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
      O20 - AppInit_DLLs: C:\WINDOWS\system32\wifukolu.dll c:\windows\system32\gadagore.dll
      O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\gadagore.dll (file missing)
      O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\gadagore.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: O&O CleverCache Agent (OOCleverCacheAgent) - O&O Software GmbH - C:\Program Files\OO Software\CleverCache\ooccag.exe
      0
  2. Contributeur sécurité
    Suite de la manipe ( nettoyage ), fais exactement ce qui suit :

    Impératif : Démarrer en mode sans echec .

    /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

    Comment aller en Mode sans échec :
    1) Redémarre ton ordi .
    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
    3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
    4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
    5) Choisis ton compte habituel ( et pas Administrateur ).
    attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...

    * Double-clique sur SmitfraudFix.exe

    * Sélectionne 2 et presse "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

    --> Si besion :

    * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

    ( Le correctif déterminera si le fichier wininet.dll est infecté.)

    * A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
    pour remplacer le fichier corrompu.

    * Un redémarrage sera demandé pour terminer la procédure de nettoyage .
    Si le redémarrage ne se fais pas , fais le manuellement ( c'est important ! ) .

    Le rapport se trouve à la racine de disque dur C .
    ( dans le fichier C:\rapport.txt )

    Poste moi ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport
    hijackthis ( fais en mode normal ) et attends les instructions ...
    1
    1. salut
      j arrive au mode sans echec...je tapote je choisis mode sans echec et apres l écran devient noir avec marqué aux 4 angles mode sans echec...j attends qques minutes puis il y a 1 bib et la souris se bloque et je peux rien faire....

      du coup j éteins direct a l ordi...pas bien je crois mais pas d autres moyens.

      de plus j arrive pas a rouvrir smitfraudfix...en double cliquant dessus...
      0
  3. Bonjour,

    essaye avec ça :

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

    Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme.

    Clique sur Tous pour cocher toutes les cases des options.

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
    0
    1. est ce que je fais ce que tu m as dit ou j attends d avoir des news sur le rapport de hijack?
      0
  4. MERCI BEAUCOUP
    LA JE SUIS AU TAF DONC JE M Y METTRAIS CE SOIR....C EST BIEN EXPLIQUE....JE VOUS TIENS AU COURANT DES CE SOIR.
    MERCI BEAUCOUP
    0
    1. Contributeur sécurité
      Bien infecté ...

      Commence par ceci :

      Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

      ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

      !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

      * Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
      --> Tapes sur 2 ( option " nettoyage " ) puis tape sur [Entrée].

      Le nettoyage commence .
      ! ne touche à rien lors de la suppression !

      Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
      accompagné d'un nouveau rapport hijackthis pour analyse ...

      ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

      0
      1. voici les 2 rapports que tu m as demandé

        -----------\\ ToolBar S&D 1.2.5 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 3000+ )
        BIOS : Rev. 3.11
        USER : Compaq_Propriétaire ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.8.1290 [VPS 081127-1] 4.8.1290 (Activated)
        A:\ (USB)
        C:\ (Local Disk) - NTFS - Total:70 Go (Free:50 Go)
        D:\ (Local Disk) - FAT32 - Total:4 Go (Free:1 Go)
        E:\ (CD or DVD)
        F:\ (CD or DVD)
        G:\ (Local Disk) - NTFS - Total:152 Go (Free:12 Go)

        "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
        Option : [1] ( 27/11/2008|18:27 )

        -----------\\ Recherche de Fichiers / Dossiers ...

        C:\Program Files\AltNet
        C:\Program Files\AltNet\DBBackup
        C:\Program Files\AltNet\Download Manager
        C:\Program Files\AltNet\DBBackup\Sigfiles.db
        C:\Program Files\AltNet\Download Manager\admdata.dll
        C:\Program Files\AltNet\Download Manager\dminfo3.cab
        C:\Program Files\AltNet\Download Manager\dminstall7.cab
        C:\Program Files\AltNet\Download Manager\dmsetup.bmp
        C:\Program Files\AltNet\Download Manager\dmsetupbig.bmp
        C:\Program Files\AltNet\Download Manager\jsinstall.cab
        C:\Program Files\AltNet\Download Manager\jslegals.txt
        C:\Program Files\AltNet\Download Manager\selectdir.txt
        C:\Program Files\AltNet\Download Manager\selectdir1st.txt
        C:\Program Files\INSTAFINK
        C:\Program Files\Need2Find
        C:\Program Files\Need2Find\bar
        C:\Program Files\Need2Find\bar\1.bin
        C:\Program Files\Need2Find\bar\Cache
        C:\Program Files\Need2Find\bar\History
        C:\Program Files\Need2Find\bar\Settings
        C:\Program Files\Need2Find\bar\1.bin\N2FFXTBR.JAR
        C:\Program Files\Need2Find\bar\1.bin\N2NTSTBR.JAR
        C:\Program Files\Need2Find\bar\1.bin\PARTNER.DAT
        C:\Program Files\Need2Find\bar\Cache\010AC110
        C:\Program Files\Need2Find\bar\Cache\files.ini
        C:\Program Files\Need2Find\bar\History\search
        C:\Program Files\Need2Find\bar\Settings\prevcfg.htm
        C:\WINDOWS\smdat32a.sys
        C:\WINDOWS\smdat32m.sys
        C:\WINDOWS\Fonts\acrsec.fon
        C:\WINDOWS\Fonts\acrsecB.fon
        C:\WINDOWS\Fonts\acrsecI.fon

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Start Page"="http://google.atcomet.com/b/"
        "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
        "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
        "Default_Search_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop"
        "Search Bar"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fsearch%2flobby%2fsearch.asp%3f"
        "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
        "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
        "Search Bar"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop"

        --------------------\\ Recherche d'autres infections

        C:\WINDOWS\Tasks\At1.job
        C:\WINDOWS\Tasks\At10.job
        C:\WINDOWS\Tasks\At11.job
        C:\WINDOWS\Tasks\At12.job
        C:\WINDOWS\Tasks\At13.job
        C:\WINDOWS\Tasks\At14.job
        C:\WINDOWS\Tasks\At15.job
        C:\WINDOWS\Tasks\At16.job
        C:\WINDOWS\Tasks\At17.job
        C:\WINDOWS\Tasks\At18.job
        C:\WINDOWS\Tasks\At19.job
        C:\WINDOWS\Tasks\At2.job
        C:\WINDOWS\Tasks\At20.job
        C:\WINDOWS\Tasks\At21.job
        C:\WINDOWS\Tasks\At22.job
        C:\WINDOWS\Tasks\At23.job
        C:\WINDOWS\Tasks\At24.job
        C:\WINDOWS\Tasks\At25.job
        C:\WINDOWS\Tasks\At26.job
        C:\WINDOWS\Tasks\At27.job
        C:\WINDOWS\Tasks\At28.job
        C:\WINDOWS\Tasks\At29.job
        C:\WINDOWS\Tasks\At3.job
        C:\WINDOWS\Tasks\At30.job
        C:\WINDOWS\Tasks\At31.job
        C:\WINDOWS\Tasks\At32.job
        C:\WINDOWS\Tasks\At33.job
        C:\WINDOWS\Tasks\At34.job
        C:\WINDOWS\Tasks\At35.job
        C:\WINDOWS\Tasks\At36.job
        C:\WINDOWS\Tasks\At37.job
        C:\WINDOWS\Tasks\At38.job
        C:\WINDOWS\Tasks\At39.job
        C:\WINDOWS\Tasks\At4.job
        C:\WINDOWS\Tasks\At40.job
        C:\WINDOWS\Tasks\At41.job
        C:\WINDOWS\Tasks\At42.job
        C:\WINDOWS\Tasks\At43.job
        C:\WINDOWS\Tasks\At44.job
        C:\WINDOWS\Tasks\At45.job
        C:\WINDOWS\Tasks\At46.job
        C:\WINDOWS\Tasks\At47.job
        C:\WINDOWS\Tasks\At48.job
        C:\WINDOWS\Tasks\At5.job
        C:\WINDOWS\Tasks\At6.job
        C:\WINDOWS\Tasks\At7.job
        C:\WINDOWS\Tasks\At8.job
        C:\WINDOWS\Tasks\At9.job

        --------------------\\ ROOTKIT !!

        Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_TDSSSERV.SYS]
        Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_TDSSSERV.SYS]
        Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]

        --------------------\\ ROGUES ..

        C:\PROGRA~1\Antivirus 2009

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\COMPAQ~1\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-718fa6fd-42a43a23.au
        C:\DOCUME~1\COMPAQ~1\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-718fa6fd-42a43a23.idx
        C:\DOCUME~1\COMPAQ~1\Application Data\uTorrent\Les Cracks by titusmania.avi.torrent

        1 - "C:\ToolBar SD\TB_1.txt" - 27/11/2008|18:32 - Option : [1]

        -----------\\ Fin du rapport a 18:32:36,81

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:34:42, on 27/11/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\WINDOWS\Explorer.EXE
        C:\windows\system\hpsysdrv.exe
        C:\WINDOWS\system32\VTTimer.exe
        C:\WINDOWS\system32\keyhook.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\WINDOWS\system32\ps2.exe
        C:\WINDOWS\ALCXMNTR.EXE
        C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\Program Files\Multimedia Combo Set\MouseDrv.exe
        C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\OO Software\CleverCache\ooccctrl.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\OO Software\CleverCache\ooccag.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {3e34117e-c0d4-4200-8d23-c59d50b46099} - C:\WINDOWS\system32\nuvoyijo.dll (file missing)
        O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)
        O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
        O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [WireLessMouse ] C:\Program Files\Multimedia Combo Set\MouseDrv.exe
        O4 - HKLM\..\Run: [WireLessKeyboard ] C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [LogProtect] "C:\Program Files\LogProtect\logprotect.exe"
        O4 - HKLM\..\Run: [ooccctrl.exe] C:\Program Files\OO Software\CleverCache\ooccctrl.exe /tasktray
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [CPM438212fc] Rundll32.exe "c:\windows\system32\gadagore.dll",a
        O4 - HKLM\..\Run: [kimuyamawo] Rundll32.exe "C:\WINDOWS\system32\malaruwo.dll",s
        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [ieupdate] "C:\WINDOWS\system32\explorer32.exe"
        O4 - HKCU\..\Run: [CPM438212fc] Rundll32.exe "c:\windows\system32\gadagore.dll",a
        O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
        O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [kimuyamawo] Rundll32.exe "C:\WINDOWS\system32\malaruwo.dll",s (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe (User 'Default user')
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
        O20 - AppInit_DLLs: C:\WINDOWS\system32\wifukolu.dll c:\windows\system32\gadagore.dll
        O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\gadagore.dll (file missing)
        O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\gadagore.dll (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: O&O CleverCache Agent (OOCleverCacheAgent) - O&O Software GmbH - C:\Program Files\OO Software\CleverCache\ooccag.exe
        0
    2. je sais pas si c est ok car j ai pas l impression d avoir fait "nettoyer" ds la ToolbarSD
      0
      1. Contributeur sécurité
        Non , tu n'as pas fais l'option 2 mais la 1 ... recommences stp ...

        puis autre chose : inscris toi sur le forum stp ... il y aura une manipe que je te passerai uniquement en mp ... ;)

        0
        1. coucou
          je te mets le rapport et je n arrive pas a me connecter car je n ai pas recu le lien de validation...je réessaye

          -----------\\ ToolBar S&D 1.2.5 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
          X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 3000+ )
          BIOS : Rev. 3.11
          USER : Compaq_Propriétaire ( Administrator )
          BOOT : Normal boot
          Antivirus : avast! antivirus 4.8.1290 [VPS 081127-1] 4.8.1290 (Activated)
          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:70 Go (Free:50 Go)
          D:\ (Local Disk) - FAT32 - Total:4 Go (Free:1 Go)
          E:\ (CD or DVD)
          F:\ (CD or DVD)
          G:\ (Local Disk) - NTFS - Total:152 Go (Free:12 Go)

          "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
          Option : [2] ( 27/11/2008|19:40 )

          -----------\\ SUPPRESSION

          Supprime! - C:\Program Files\AltNet\DBBackup
          Supprime! - C:\Program Files\AltNet\Download Manager
          Supprime! - C:\Program Files\Need2Find\bar
          Supprime! - C:\WINDOWS\smdat32a.sys
          Supprime! - C:\WINDOWS\smdat32m.sys
          Supprime! - C:\WINDOWS\Fonts\acrsec.fon
          Supprime! - C:\WINDOWS\Fonts\acrsecB.fon
          Supprime! - C:\WINDOWS\Fonts\acrsecI.fon
          Supprime! - C:\Program Files\AltNet
          Supprime! - C:\Program Files\INSTAFINK
          Supprime! - C:\Program Files\Need2Find

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Start Page"="http://google.atcomet.com/b/"
          "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
          "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
          "Default_Search_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop"
          "Search Bar"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fsearch%2flobby%2fsearch.asp%3f"
          "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Start Page"="https://www.msn.com/fr-fr/"
          "Search Bar"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop"

          --------------------\\ Recherche d'autres infections

          C:\WINDOWS\Tasks\At1.job
          C:\WINDOWS\Tasks\At10.job
          C:\WINDOWS\Tasks\At11.job
          C:\WINDOWS\Tasks\At12.job
          C:\WINDOWS\Tasks\At13.job
          C:\WINDOWS\Tasks\At14.job
          C:\WINDOWS\Tasks\At15.job
          C:\WINDOWS\Tasks\At16.job
          C:\WINDOWS\Tasks\At17.job
          C:\WINDOWS\Tasks\At18.job
          C:\WINDOWS\Tasks\At19.job
          C:\WINDOWS\Tasks\At2.job
          C:\WINDOWS\Tasks\At20.job
          C:\WINDOWS\Tasks\At21.job
          C:\WINDOWS\Tasks\At22.job
          C:\WINDOWS\Tasks\At23.job
          C:\WINDOWS\Tasks\At24.job
          C:\WINDOWS\Tasks\At25.job
          C:\WINDOWS\Tasks\At26.job
          C:\WINDOWS\Tasks\At27.job
          C:\WINDOWS\Tasks\At28.job
          C:\WINDOWS\Tasks\At29.job
          C:\WINDOWS\Tasks\At3.job
          C:\WINDOWS\Tasks\At30.job
          C:\WINDOWS\Tasks\At31.job
          C:\WINDOWS\Tasks\At32.job
          C:\WINDOWS\Tasks\At33.job
          C:\WINDOWS\Tasks\At34.job
          C:\WINDOWS\Tasks\At35.job
          C:\WINDOWS\Tasks\At36.job
          C:\WINDOWS\Tasks\At37.job
          C:\WINDOWS\Tasks\At38.job
          C:\WINDOWS\Tasks\At39.job
          C:\WINDOWS\Tasks\At4.job
          C:\WINDOWS\Tasks\At40.job
          C:\WINDOWS\Tasks\At41.job
          C:\WINDOWS\Tasks\At42.job
          C:\WINDOWS\Tasks\At43.job
          C:\WINDOWS\Tasks\At44.job
          C:\WINDOWS\Tasks\At45.job
          C:\WINDOWS\Tasks\At46.job
          C:\WINDOWS\Tasks\At47.job
          C:\WINDOWS\Tasks\At48.job
          C:\WINDOWS\Tasks\At5.job
          C:\WINDOWS\Tasks\At6.job
          C:\WINDOWS\Tasks\At7.job
          C:\WINDOWS\Tasks\At8.job
          C:\WINDOWS\Tasks\At9.job

          --------------------\\ ROOTKIT !!

          Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_TDSSSERV.SYS]
          Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_TDSSSERV.SYS]
          Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]

          --------------------\\ ROGUES ..

          C:\PROGRA~1\Antivirus 2009

          --------------------\\ Cracks & Keygens ..

          C:\DOCUME~1\COMPAQ~1\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-718fa6fd-42a43a23.au
          C:\DOCUME~1\COMPAQ~1\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-718fa6fd-42a43a23.idx
          C:\DOCUME~1\COMPAQ~1\Application Data\uTorrent\Les Cracks by titusmania.avi.torrent

          1 - "C:\ToolBar SD\TB_1.txt" - 27/11/2008|18:32 - Option : [1]
          2 - "C:\ToolBar SD\TB_2.txt" - 27/11/2008|19:43 - Option : [2]

          -----------\\ Fin du rapport a 19:43:38,39
          0
        2. bon je me suis reinscris sous linouche1...je peux recevoir MP
          merci
          0
        3. salut
          je fais quoi maintenant?
          le rapport était bon?
          0
      2. Contributeur sécurité
        excuse moi ,

        voilà la suite :

        Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
        http://siri.urz.free.fr/Fix/SmitfraudFix.exe

        Installe le soft sur ton bureau ( et pas ailleurs! ) .

        !! Déconnecte toi, ferme toutes tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!

        Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php
        Autre tuto animé ( merci balltrapp34 ;) ) : http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

        Utilisation ---> option 1 / Recherche :
        Double-clique sur l'icône "Smitfraudfix.exe" et sélectionne 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

        Poste le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

        (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)

        0
        1. merci
          bon je suis a nouveau au taf donc je te tiens au coourant des ce soir .
          mais c est quoi le SOFT?
          et pour désactiver mes défenses, j enlève mon parefeu sur windows, je lance pas avast et je sais pas si j ai un antispyware....
          0
      3. Contributeur sécurité
        Salut,

        soft = c'est le programme, l'outil que tu télécharges ...

        je lance pas avast -> non , tu le désactives : clique droit sur l'icone d'Avast présent dans la bare des tâches , et cliques sur " désactiver la protection résidente " .

        et effectivement , tu n'as pas d'anti spyware .... ^^

        A ce soir pour le résultat ....

        si tu rencontres un soucis , fais m'en part ....
        0
        1. voici le rapport de smitfraud
          SmitFraudFix v2.378

          Rapport fait à 18:10:49,06, 28/11/2008
          Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          C:\Program Files\OO Software\CleverCache\ooccag.exe
          C:\windows\system\hpsysdrv.exe
          C:\WINDOWS\system32\VTTimer.exe
          C:\WINDOWS\system32\keyhook.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\WINDOWS\system32\ps2.exe
          C:\WINDOWS\ALCXMNTR.EXE
          C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          C:\Program Files\Multimedia Combo Set\MouseDrv.exe
          C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\OO Software\CleverCache\ooccctrl.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\SmitfraudFix\Policies.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          C:\WINDOWS\Tasks\At?.job PRESENT !
          C:\WINDOWS\Tasks\At??.job PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          C:\WINDOWS\system32\ieupdates.exe PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\COMPAQ~1\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
          "{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}"="STS"

          [HKEY_CLASSES_ROOT\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}\InProcServer32]
          @="c:\windows\system32\gadagore.dll"

          [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}\InProcServer32]
          @="c:\windows\system32\gadagore.dll"

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"="C:\\WINDOWS\\system32\\wifukolu.dll c:\\windows\\system32\\gadagore.dll"
          "LoadAppInit_DLLs"=dword:00000001

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: AOLbox - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 192.168.1.1

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{7B2BF189-5C58-4BCE-BB9F-5E0277E71576}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{7B2BF189-5C58-4BCE-BB9F-5E0277E71576}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{7B2BF189-5C58-4BCE-BB9F-5E0277E71576}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{7B2BF189-5C58-4BCE-BB9F-5E0277E71576}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
      4. super merci de tes explications
        a ce soir
        0
        1. Contributeur sécurité
          salut,

          supprime le et re-télécharge le ....

          lance la manipe de nettoyage en mode normal et poste moi les rapports demandés ...

          0
          1. avant d avoir ton poste.j ai enfin réussi.en fait il me proposait 2 mode sans echec
            voici les rapports

            SmitFraudFix v2.378

            Rapport fait à 13:34:44,56, 29/11/2008
            Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
            "{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}"="STS"

            [HKEY_CLASSES_ROOT\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}\InProcServer32]
            @="c:\windows\system32\gadagore.dll"

            [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}\InProcServer32]
            @="c:\windows\system32\gadagore.dll"

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            127.0.0.1 localhost

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: AOLbox - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 192.168.1.1

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{7B2BF189-5C58-4BCE-BB9F-5E0277E71576}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{7B2BF189-5C58-4BCE-BB9F-5E0277E71576}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{7B2BF189-5C58-4BCE-BB9F-5E0277E71576}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{7B2BF189-5C58-4BCE-BB9F-5E0277E71576}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
            "{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}"="STS"

            [HKEY_CLASSES_ROOT\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}\InProcServer32]
            @="c:\windows\system32\gadagore.dll"

            [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}\InProcServer32]
            @="c:\windows\system32\gadagore.dll"

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 14:18:22, on 29/11/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16735)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            C:\Program Files\OO Software\CleverCache\ooccag.exe
            C:\WINDOWS\system32\svchost.exe
            C:\windows\system\hpsysdrv.exe
            C:\WINDOWS\system32\VTTimer.exe
            C:\WINDOWS\system32\keyhook.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\WINDOWS\system32\ps2.exe
            C:\WINDOWS\ALCXMNTR.EXE
            C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
            C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
            C:\Program Files\Multimedia Combo Set\MouseDrv.exe
            C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
            C:\Program Files\OO Software\CleverCache\ooccctrl.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe
            C:\Program Files\Antivirus 2009\av2009.exe
            C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: (no name) - {037C7B8A-151A-49E6-BAED-CC05FCB50328} - C:\WINDOWS\system32\winsrc.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {3e34117e-c0d4-4200-8d23-c59d50b46099} - C:\WINDOWS\system32\nuvoyijo.dll (file missing)
            O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)
            O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
            O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
            O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
            O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
            O4 - HKLM\..\Run: [WireLessMouse ] C:\Program Files\Multimedia Combo Set\MouseDrv.exe
            O4 - HKLM\..\Run: [WireLessKeyboard ] C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [LogProtect] "C:\Program Files\LogProtect\logprotect.exe"
            O4 - HKLM\..\Run: [ooccctrl.exe] C:\Program Files\OO Software\CleverCache\ooccctrl.exe /tasktray
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [CPM438212fc] Rundll32.exe "c:\windows\system32\gadagore.dll",a
            O4 - HKLM\..\Run: [kimuyamawo] Rundll32.exe "C:\WINDOWS\system32\malaruwo.dll",s
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [CPM438212fc] Rundll32.exe "c:\windows\system32\gadagore.dll",a
            O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
            O4 - HKCU\..\Run: [98332431219083259082895866041249] C:\Program Files\Antivirus 2009\av2009.exe
            O4 - HKCU\..\Run: [ieupdate] "C:\WINDOWS\system32\explorer32.exe"
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [kimuyamawo] Rundll32.exe "C:\WINDOWS\system32\malaruwo.dll",s (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe (User 'Default user')
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
            O20 - AppInit_DLLs: C:\WINDOWS\system32\wifukolu.dll c:\windows\system32\gadagore.dll
            O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\gadagore.dll (file missing)
            O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\gadagore.dll (file missing)
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: O&O CleverCache Agent (OOCleverCacheAgent) - O&O Software GmbH - C:\Program Files\OO Software\CleverCache\ooccag.exe
            0
        2. Contributeur sécurité
          Très bien ...

          je t'envoi la suite en Message Privé .... ;)

          0
          1. merci
            c est fait
            pas eu de pb
            1 seul TDSS
            0
        3. Contributeur sécurité
          Nickel ...

          la suite :

          1- Télécharge : - CCleaner
          https://www.pcastuces.com/logitheque/ccleaner.htm
          Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
          Lors de l'installation:
          -choisis bien "francais" en langue .
          -avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

          Un tuto ( aide ):
          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

          ---> Utilisation:
          ! déconnecte toi et ferme toutes applications en cours !
          * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
          * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
          ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

          ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

          2- Télécharge SDFix sur ton bureau :
          ici http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.
          ou ici http://sdfix.net/SDFix.exe

          --> Double-clique sur SDFix.exe et choisis "Install" .

          ( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

          Puis une fois l'installe faite ,

          Impératif : Démarrer en mode sans echec .

          /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

          Comment aller en Mode sans échec :
          1) Redémarre ton ordi .
          2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
          3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
          4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
          5) Choisis ton compte habituel ( et pas Administrateur ).
          attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...

          Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
          -->Tapes Y pour lancer le script ...
          Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
          presses une touche pour redémarrer quand il te le sera demandé .

          Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

          Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
          C:\SDFix sous le nom "Report.txt".

          Poste ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport Hijakcthis pour analyse ...
          0
          1. voila c est fait
            les rapports et 1 question :mon pare feu windows est tjs desactivé? je le réactive ?

            [b]SDFix: Version 1.240 [/b]
            Run by Compaq_Propri‚taire on 29/11/2008 at 15:26

            Microsoft Windows XP [version 5.1.2600]
            Running From: C:\SDFix

            [b]Checking Services [/b]:

            [b]Name [/b]:
            TDSSserv.sys

            [b]Path [/b]:
            \systemroot\system32\drivers\TDSSpaxt.sys

            TDSSserv.sys - Deleted

            Restoring Default Security Values
            Restoring Default Hosts File

            Rebooting

            [b]Checking Files [/b]:

            Trojan Files Found:

            C:\Program Files\Antivirus 2009\av2009.exe - Deleted
            C:\WINDOWS\system32\explorer32.exe - Deleted
            C:\WINDOWS\system32\ieupdates.exe - Deleted
            C:\WINDOWS\system32\winsrc.dll - Deleted
            C:\WINDOWS\system32\drivers\TDSSpaxt.sys - Deleted
            C:\WINDOWS\SYSTEM32\TDSSOSVD.dat - Deleted
            C:\WINDOWS\SYSTEM32\TDSSTKDV.log - Deleted
            C:\WINDOWS\system32\drivers\tdssserv.sys - Deleted

            Folder C:\Program Files\Antivirus 2009 - Removed
            Folder C:\microsoft - Removed

            Removing Temp Files

            [b]ADS Check [/b]:

            [b]Final Check [/b]:

            catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-11-29 15:39:53
            Windows 5.1.2600 Service Pack 2 NTFS

            scanning hidden processes ...

            scanning hidden services & system hive ...

            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTHPORT\Parameters\Keys\000b0d32b11e]
            "0002ee7464b7"=hex:a4,e1,1a,51,a2,b8,ff,59,95,5c,0d,98,46,5d,e4,e2
            "00128aa25435"=hex:ac,e5,4c,2e,e0,8b,6d,b9,c4,75,0b,21,42,e7,c0,5c

            scanning hidden registry entries ...

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\System]
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
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
            "TracesProcessed"=dword:000001a8
            "TracesSuccessful"=dword:0000000a

            scanning hidden files ...

            scan completed successfully
            hidden processes: 0
            hidden services: 0
            hidden files: 0

            [b]Remaining Services [/b]:

            Authorized Application Key Export:

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\backWeb-7288971.exe"="C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\backWeb-7288971.exe:*:Enabled:backWeb-7288971"
            "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
            "C:\\Documents and Settings\\Compaq_Propri‚taire\\Bureau\\emule.exe"="C:\\Documents and Settings\\Compaq_Propri‚taire\\Bureau\\emule.exe:*:Enabled:eMule"
            "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
            "C:\\Program Files\\Hewlett-Packard\\HP Share-to-Web\\hpgs2wnf.exe"="C:\\Program Files\\Hewlett-Packard\\HP Share-to-Web\\hpgs2wnf.exe:*:Disabled:hpgs2wnf Module"
            "C:\\Program Files\\WIDCOMM\\Logiciel Bluetooth\\btsendto_explorer.exe"="C:\\Program Files\\WIDCOMM\\Logiciel Bluetooth\\btsendto_explorer.exe:*:Enabled:btsendto_explorer"
            "C:\\Program Files\\WIDCOMM\\Logiciel Bluetooth\\BTStackServer.exe"="C:\\Program Files\\WIDCOMM\\Logiciel Bluetooth\\BTStackServer.exe:*:Enabled:BTStackServer"
            "C:\\Program Files\\WIDCOMM\\Logiciel Bluetooth\\BTTray.exe"="C:\\Program Files\\WIDCOMM\\Logiciel Bluetooth\\BTTray.exe:*:Enabled:BTTray"
            "C:\\Documents and Settings\\Compaq_Propri‚taire\\Local Settings\\Temp\\ST_NG_SetupWizard\\stInstall.exe"="C:\\Documents and Settings\\Compaq_Propri‚taire\\Local Settings\\Temp\\ST_NG_SetupWizard\\stInstall.exe:*:Enabled:SpeedTouch Setup Wizard"
            "C:\\Program Files\\AOL 9.0b\\waol.exe"="C:\\Program Files\\AOL 9.0b\\waol.exe:*:Enabled:AOL"
            "C:\\Program Files\\AOL 9.0c\\waol.exe"="C:\\Program Files\\AOL 9.0c\\waol.exe:*:Enabled:AOL"
            "C:\\Program Files\\AOL 9.0d\\waol.exe"="C:\\Program Files\\AOL 9.0d\\waol.exe:*:Enabled:AOL"
            "C:\\Program Files\\AOL 9.0e\\waol.exe"="C:\\Program Files\\AOL 9.0e\\waol.exe:*:Enabled:AOL"
            "C:\\Program Files\\Kazaa Lite K++\\KazaaLite.kpp"="C:\\Program Files\\Kazaa Lite K++\\KazaaLite.kpp:*:Disabled:KazaaLite"
            "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
            "C:\\WINDOWS\\system32\\LEXPPS.EXE"="C:\\WINDOWS\\system32\\LEXPPS.EXE:*:Enabled:LEXPPS.EXE"
            "C:\\Program Files\\Fichiers communs\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe"="C:\\Program Files\\Fichiers communs\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe:*:Enabled:AOL TopSpeed"
            "C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"="C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe:*:Enabled:AOL Loader"
            "C:\\Program Files\\Fichiers communs\\AOL\\1163244375\\ee\\aolsoftware.exe"="C:\\Program Files\\Fichiers communs\\AOL\\1163244375\\ee\\aolsoftware.exe:*:Enabled:AOL Services"
            "C:\\Program Files\\AOL 9.0a\\waol.exe"="C:\\Program Files\\AOL 9.0a\\waol.exe:*:Enabled:AOL"
            "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
            "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe:*:Enabled:AOL"
            "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL"
            "C:\\Program Files\\Fichiers communs\\AOL\\1164653567\\ee\\aolsoftware.exe"="C:\\Program Files\\Fichiers communs\\AOL\\1164653567\\ee\\aolsoftware.exe:*:Enabled:AOL Services"
            "C:\\Program Files\\Fichiers communs\\AOL\\1164653567\\ee\\aim6.exe"="C:\\Program Files\\Fichiers communs\\AOL\\1164653567\\ee\\aim6.exe:*:Enabled:AIM"
            "C:\\Program Files\\Fichiers communs\\AOL\\1164654852\\ee\\aolsoftware.exe"="C:\\Program Files\\Fichiers communs\\AOL\\1164654852\\ee\\aolsoftware.exe:*:Enabled:AOL Services"
            "C:\\Program Files\\Fichiers communs\\AOL\\1164654852\\ee\\aim6.exe"="C:\\Program Files\\Fichiers communs\\AOL\\1164654852\\ee\\aim6.exe:*:Enabled:AIM"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\uTorrent\\utorrent.exe"="C:\\Program Files\\uTorrent\\utorrent.exe:*:Enabled:æTorrent"
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
            "C:\\WINDOWS\\explorer.exe"="C:\\WINDOWS\\explorer.exe:*:Enabled:Explorer"
            "C:\\WINDOWS\\system32\\logonui.exe"="C:\\WINDOWS\\system32\\logonui.exe:*:Enabled:logonui"
            "C:\\WINDOWS\\system32\\winlogon.exe"="C:\\WINDOWS\\system32\\winlogon.exe:*:Enabled:winlogon"
            "C:\\WINDOWS\\system32\\Keyhook.exe"="C:\\WINDOWS\\system32\\Keyhook.exe:*:Enabled:keyhook"
            "C:\\WINDOWS\\system32\\lsass.exe"="C:\\WINDOWS\\system32\\lsass.exe:*:Enabled:lsass"
            "C:\\WINDOWS\\system32\\VTTimer.exe"="C:\\WINDOWS\\system32\\VTTimer.exe:*:Enabled:VTTimer"
            "C:\\WINDOWS\\ALCXMNTR.EXE"="C:\\WINDOWS\\ALCXMNTR.EXE:*:Enabled:ALCXMNTR"
            "C:\\Program Files\\AVPersonal\\AVGUARD.EXE"="C:\\Program Files\\AVPersonal\\AVGUARD.EXE:*:Enabled:AVGUARD"
            "C:\\WINDOWS\\system32\\5x5DX1q0.exe"="C:\\WINDOWS\\system32\\5x5DX1q0.exe:*:Enabled:5x5DX1q0"
            "C:\\Program Files\\Fichiers communs\\Microsoft Shared\\Windows Live\\WLLoginProxy.exe"="C:\\Program Files\\Fichiers communs\\Microsoft Shared\\Windows Live\\WLLoginProxy.exe:*:Enabled:WLLoginProxy"
            "C:\\WINDOWS\\system32\\ps2.EXE"="C:\\WINDOWS\\system32\\ps2.EXE:*:Enabled:ps2"
            "C:\\WINDOWS\\system32\\spoolsv.exe"="C:\\WINDOWS\\system32\\spoolsv.exe:*:Enabled:spoolsv"
            "C:\\Program Files\\Kazaa\\kazaa.exe"="C:\\Program Files\\Kazaa\\kazaa.exe:*:Disabled:Kazaa"

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\Program Files\\AOL 9.0b\\waol.exe"="C:\\Program Files\\AOL 9.0b\\waol.exe:*:Enabled:AOL"
            "C:\\Program Files\\AOL 9.0c\\waol.exe"="C:\\Program Files\\AOL 9.0c\\waol.exe:*:Enabled:AOL"
            "C:\\Program Files\\AOL 9.0d\\waol.exe"="C:\\Program Files\\AOL 9.0d\\waol.exe:*:Enabled:AOL"
            "C:\\Program Files\\AOL 9.0e\\waol.exe"="C:\\Program Files\\AOL 9.0e\\waol.exe:*:Enabled:AOL"
            "C:\\Program Files\\AOL 9.0a\\waol.exe"="C:\\Program Files\\AOL 9.0a\\waol.exe:*:Enabled:AOL"
            "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
            "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe:*:Enabled:AOL"
            "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

            [b]Remaining Files [/b]:

            File Backups: - C:\SDFix\backups\backups.zip

            [b]Files with Hidden Attributes [/b]:

            Fri 7 Jan 2005 196 A.SHR --- "C:\BOOT.BAK"
            Thu 28 Apr 2005 500 ...H. --- "C:\WINDOWS\system\MeR.dll"
            Thu 28 Apr 2005 0 ...H. --- "C:\WINDOWS\system\ReM.dll"
            Wed 12 Nov 2008 6,827 ..SH. --- "C:\WINDOWS\system32\pivumuwe.dll"
            Sat 8 Jan 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
            Sat 8 Jan 2005 401 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv10.bak"
            Sun 21 May 2006 401 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv17.bak"
            Thu 1 Feb 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

            [b]Finished![/b]

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:44:07, on 29/11/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16735)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            C:\Program Files\OO Software\CleverCache\ooccag.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\system32\notepad.exe
            C:\windows\system\hpsysdrv.exe
            C:\WINDOWS\system32\VTTimer.exe
            C:\WINDOWS\system32\keyhook.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\WINDOWS\system32\ps2.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\ALCXMNTR.EXE
            C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
            C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
            C:\Program Files\Multimedia Combo Set\MouseDrv.exe
            C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
            C:\Program Files\OO Software\CleverCache\ooccctrl.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe
            C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {3e34117e-c0d4-4200-8d23-c59d50b46099} - (no file)
            O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
            O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
            O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
            O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
            O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
            O4 - HKLM\..\Run: [WireLessMouse ] C:\Program Files\Multimedia Combo Set\MouseDrv.exe
            O4 - HKLM\..\Run: [WireLessKeyboard ] C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [ooccctrl.exe] C:\Program Files\OO Software\CleverCache\ooccctrl.exe /tasktray
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [kimuyamawo] Rundll32.exe "C:\WINDOWS\system32\malaruwo.dll",s (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe (User 'Default user')
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
            O20 - AppInit_DLLs: C:\WINDOWS\system32\wifukolu.dll c:\windows\system32\gadagore.dll
            O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - (no file)
            O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - (no file)
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: O&O CleverCache Agent (OOCleverCacheAgent) - O&O Software GmbH - C:\Program Files\OO Software\CleverCache\ooccag.exe
            0
        4. Contributeur sécurité
          bien ... on avance ...

          pour le moment tu peux réactiver ton parefeu et tes défenses ....

          voilà la suite :

          Télécharge MalwareByte's :
          ici http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
          ou ici : http://www.malwarebytes.org/mbam.php

          * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

          (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

          * Potasse le tuto pour te familiariser avec le prg :
          https://forum.pcastuces.com/sujet.asp?f=31&s=3
          ( cela dis, il est très simple d'utilisation ).

          ! Déconnecte toi et ferme toutes applications en cours !

          * Lance Malwarebyte's .

          Fais un examen dit "Rapide" .

          --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
          --> à la fin tu cliques sur "résultat" .
          --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

          Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

          Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
          accompagné d'un nouveau rapport hijackthis pour analyse ...
          0
          1. voila c est fait...
            Malwarebytes' Anti-Malware 1.30
            Version de la base de données: 1434
            Windows 5.1.2600 Service Pack 2

            29/11/2008 17:22:24
            mbam-log-2008-11-29 (17-22-24).txt

            Type de recherche: Examen rapide
            Eléments examinés: 112256
            Temps écoulé: 24 minute(s), 7 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 6
            Valeur(s) du Registre infectée(s): 2
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 3

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.BHO) -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\WINDOWS\system32\5x5DX1q0.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\x5nJrN8C.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\TDSSfpmp.dll (Rootkit.Agent) -> Quarantined and deleted successfully.

            Malwarebytes' Anti-Malware 1.30
            Version de la base de données: 1434
            Windows 5.1.2600 Service Pack 2

            29/11/2008 17:22:24
            mbam-log-2008-11-29 (17-22-24).txt

            Type de recherche: Examen rapide
            Eléments examinés: 112256
            Temps écoulé: 24 minute(s), 7 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 6
            Valeur(s) du Registre infectée(s): 2
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 3

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.BHO) -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\WINDOWS\system32\5x5DX1q0.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\x5nJrN8C.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\TDSSfpmp.dll (Rootkit.Agent) -> Quarantined and deleted successfully.

            Malwarebytes' Anti-Malware 1.30
            Version de la base de données: 1434
            Windows 5.1.2600 Service Pack 2

            29/11/2008 17:22:24
            mbam-log-2008-11-29 (17-22-24).txt

            Type de recherche: Examen rapide
            Eléments examinés: 112256
            Temps écoulé: 24 minute(s), 7 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 6
            Valeur(s) du Registre infectée(s): 2
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 3

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.BHO) -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\WINDOWS\system32\5x5DX1q0.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\x5nJrN8C.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\TDSSfpmp.dll (Rootkit.Agent) -> Quarantined and deleted successfully.
            0
            1. Malwarebytes' Anti-Malware 1.30
              Version de la base de données: 1434
              Windows 5.1.2600 Service Pack 2

              29/11/2008 17:22:24
              mbam-log-2008-11-29 (17-22-24).txt

              Type de recherche: Examen rapide
              Eléments examinés: 112256
              Temps écoulé: 24 minute(s), 7 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 6
              Valeur(s) du Registre infectée(s): 2
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 3

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.BHO) -> Quarantined and deleted successfully.

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\WINDOWS\system32\5x5DX1q0.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
              C:\WINDOWS\system32\x5nJrN8C.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
              C:\WINDOWS\system32\TDSSfpmp.dll (Rootkit.Agent) -> Quarantined and deleted successfully.

              heu j ai l impression d avoir 1 pb avec les rapports..jok jai compris c est a cause du pare feu..donc la t as les 2 rapports

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 17:35:13, on 29/11/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16735)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\system32\LEXPPS.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              C:\Program Files\OO Software\CleverCache\ooccag.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\windows\system\hpsysdrv.exe
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\keyhook.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\WINDOWS\system32\ps2.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\ALCXMNTR.EXE
              C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
              C:\Program Files\Multimedia Combo Set\MouseDrv.exe
              C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
              C:\Program Files\OO Software\CleverCache\ooccctrl.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {3e34117e-c0d4-4200-8d23-c59d50b46099} - (no file)
              O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
              O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
              O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
              O4 - HKLM\..\Run: [WireLessMouse ] C:\Program Files\Multimedia Combo Set\MouseDrv.exe
              O4 - HKLM\..\Run: [WireLessKeyboard ] C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [ooccctrl.exe] C:\Program Files\OO Software\CleverCache\ooccctrl.exe /tasktray
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [kimuyamawo] Rundll32.exe "C:\WINDOWS\system32\malaruwo.dll",s (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe (User 'Default user')
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
              O20 - AppInit_DLLs: C:\WINDOWS\system32\wifukolu.dll c:\windows\system32\gadagore.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: O&O CleverCache Agent (OOCleverCacheAgent) - O&O Software GmbH - C:\Program Files\OO Software\CleverCache\ooccag.exe
              0
              1. Contributeur sécurité
                Bien ...

                la suite dans l'ordre :

                1- Supprimes tout ce qui se trouve dans la quarantaine de Malwarebytes .

                2- Refais un coup de CCleaner ( registre compris ).

                3- Fais exactement ce qui suit :

                Télécharge ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):

                http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
                !! Déconnecte toi,ferme tes applications en cours ( ainsi que ton navigateur ) et DESACTIVE TOUTES TES DEFENSES (anti-virus, guarde anti spy-ware, pare-feu) le temps de la manipe :
                en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
                --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
                Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                Note : pour XP, bien installer la Console de Récupération de Windows comme il est indiqué dans le tuto ci-dessus ...
                ---------------------------------------------------------------------------------------------------------------------------------

                Ensuite :
                double-clique sur l'icône "combofix.exe" pour lancer l'outil .

                Appuie sur la touche Y (Yes) pour démarrer le scan .

                Notes importantes :
                -> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
                -> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
                -> Si l'outil t'anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", tu acceptes ...
                -> si un message d'erreur windows apparait à un momment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

                Le rapport sera crée ici : C:\Combofix.txt

                Réactive bien tes défenses .

                Poste le rapport Combofix accompagné d'un nouveau rapport hijackthis pour analyse ...

                0
                1. voici les 2 rapports mais pr combofix, j ai pas eu a taper Y et je n ai rien vu au sujet de la console de récup POUR xp

                  ComboFix 08-11-28.03 - Compaq_Propriétaire 2008-11-29 18:12:20.2 - NTFSx86
                  Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.449 [GMT 1:00]
                  Lancé depuis: c:\documents and settings\Compaq_Propriétaire\Bureau\ComboFix.exe
                  .

                  ((((((((((((((((((((((((((((( Fichiers créés du 2008-10-28 au 2008-11-29 ))))))))))))))))))))))))))))))))))))
                  .

                  2008-11-29 16:46 . 2008-11-29 16:46 <REP> d-------- c:\documents and settings\Compaq_Propriétaire\Application Data\Malwarebytes
                  2008-11-29 15:24 . 2008-11-29 15:24 <REP> d-------- c:\windows\ERUNT
                  2008-11-29 15:14 . 2008-11-29 15:42 <REP> d-------- C:\SDFix
                  2008-11-29 15:07 . 2008-11-29 15:07 <REP> d-------- c:\program files\CCleaner
                  2008-11-28 18:11 . 2008-11-29 13:34 2,278 --a------ c:\windows\system32\tmp.reg
                  2008-11-27 22:08 . 2008-11-29 16:46 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                  2008-11-27 22:08 . 2008-11-27 22:08 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
                  2008-11-27 22:08 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                  2008-11-27 22:08 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                  2008-11-27 18:26 . 2008-11-27 19:43 <REP> d-------- C:\ToolBar SD
                  2008-11-27 18:07 . 2008-11-27 18:07 <REP> d-------- c:\program files\Trend Micro
                  2008-11-26 20:21 . 2008-11-26 20:44 <REP> d-------- c:\program files\Navilog1
                  2008-11-25 21:09 . 2008-11-25 21:13 <REP> d-------- c:\documents and settings\All Users\Application Data\DriverScanner
                  2008-11-25 21:09 . 2008-11-25 21:09 <REP> d--h-c--- c:\documents and settings\All Users\Application Data\{D5ABFFAD-D592-4F98-B02B-587125B4801F}
                  2008-11-25 20:33 . 2008-11-25 21:09 <REP> d-------- c:\program files\Uniblue
                  2008-11-25 20:33 . 2008-11-25 21:09 <REP> d-------- c:\documents and settings\Compaq_Propriétaire\Application Data\Uniblue
                  2008-11-25 20:32 . 2008-11-25 20:33 <REP> d--h-c--- c:\documents and settings\All Users\Application Data\{B46E1EF5-0B37-4DB4-A4E2-9F2B41036185}
                  2008-11-24 17:38 . 2008-11-25 20:25 <REP> d-a------ c:\documents and settings\All Users\Application Data\TEMP
                  2008-11-14 19:06 . 2008-11-14 19:06 <REP> d-------- c:\program files\Lavalys
                  2008-11-12 18:28 . 2008-11-12 18:28 6,827 ---hs---- c:\windows\system32\pivumuwe.dll
                  2008-11-08 18:46 . 2008-11-08 18:46 <REP> d-------- C:\spoolerlogs
                  2008-11-03 11:18 . 2008-11-03 11:18 <REP> d-------- c:\windows\EHome
                  2008-11-02 19:50 . 2008-11-02 19:51 6,656 --a------ c:\windows\system32\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2008-11-23 21:22 --------- d-----w c:\documents and settings\Compaq_Propriétaire\Application Data\uTorrent
                  2008-11-23 16:16 --------- d-----w c:\program files\uTorrent
                  2008-11-21 17:15 21 ----a-w c:\program files\AVPersonalAVWIN.INI
                  2008-10-30 20:32 --------- d-----w c:\program files\eMule
                  2008-10-24 11:10 453,632 ----a-w c:\windows\system32\drivers\mrxsmb.sys
                  2008-10-05 08:18 --------- d-----w c:\program files\SLD CODEC PACK 1.5 PRO
                  2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
                  2008-09-15 15:39 1,846,144 ----a-w c:\windows\system32\win32k.sys
                  2008-09-04 16:45 1,106,944 ----a-w c:\windows\system32\msxml3.dll
                  2006-12-30 18:02 418,945 -c--a-w c:\program files\adspydeleter.exe
                  2006-11-11 11:04 278,528 -c--a-w c:\program files\Fichiers communs\FDEUnInstaller.exe
                  .

                  ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                  REGEDIT4

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-05 15360]
                  "Uniblue RegistryBooster 2009"="c:\program files\Uniblue\RegistryBooster\RegistryBooster.exe" [2008-08-26 2019624]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
                  "Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2004-04-14 233472]
                  "SiS Windows KeyHook"="c:\windows\system32\keyhook.exe" [2004-05-20 249856]
                  "PS2"="c:\windows\system32\ps2.exe" [2003-09-12 98304]
                  "AOLSAV"="c:\progra~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-11-10 80384]
                  "Share-to-Web Namespace Daemon"="c:\program files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2002-04-17 69632]
                  "WireLessMouse "="c:\program files\Multimedia Combo Set\MouseDrv.exe" [2004-06-27 503808]
                  "WireLessKeyboard "="c:\program files\Multimedia Combo Set\PS2USBKbdDrv.exe" [2004-07-01 233472]
                  "ooccctrl.exe"="c:\program files\OO Software\CleverCache\ooccctrl.exe" [2007-01-28 1911568]
                  "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-18 81000]
                  "VTTimer"="VTTimer.exe" [2004-03-26 c:\windows\system32\VTTimer.exe]
                  "AGRSMMSG"="AGRSMMSG.exe" [2005-03-04 c:\windows\AGRSMMSG.exe]
                  "AlcxMonitor"="ALCXMNTR.EXE" [2003-04-04 c:\windows\ALCXMNTR.EXE]
                  "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-05 c:\windows\system32\bthprops.cpl]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                  "FlashPlayerUpdate"="c:\windows\system32\Macromed\Flash\FlashUtil9e.exe" [2007-11-21 218496]

                  c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                  Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                  "VIDC.VP40"= vp4vfw.dll
                  "VIDC.SP54"= SP5X_32.DLL

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                  "EnableFirewall"= 0 (0x0)

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "%windir%\\system32\\sessmgr.exe"=
                  "c:\\Program Files\\eMule\\emule.exe"=
                  "c:\\Program Files\\Messenger\\msmsgs.exe"=
                  "c:\\Program Files\\Hewlett-Packard\\HP Share-to-Web\\hpgs2wnf.exe"=
                  "c:\\WINDOWS\\system32\\LEXPPS.EXE"=
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                  "c:\\Program Files\\uTorrent\\utorrent.exe"=
                  "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                  "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                  "c:\\WINDOWS\\system32\\Keyhook.exe"=
                  "c:\\WINDOWS\\system32\\VTTimer.exe"=
                  "c:\\WINDOWS\\ALCXMNTR.EXE"=
                  "c:\\Program Files\\Fichiers communs\\Microsoft Shared\\Windows Live\\WLLoginProxy.exe"=
                  "c:\\WINDOWS\\system32\\ps2.EXE"=
                  "c:\\WINDOWS\\system32\\spoolsv.exe"=

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                  "4662:TCP"= 4662:TCP:emule 2
                  "4672:UDP"= 4672:UDP:emule22
                  "24611:TCP"= 24611:TCP:BitComet 24611 TCP
                  "24611:UDP"= 24611:UDP:BitComet 24611 UDP

                  R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-11-23 110160]
                  R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-11-23 20560]

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
                  \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480
                  .
                  Contenu du dossier 'Tâches planifiées'

                  2008-11-29 c:\windows\Tasks\Symantec NetDetect.job
                  - c:\program files\Symantec\LiveUpdate\NDetect.exe []
                  .
                  .
                  ------- Examen supplémentaire -------
                  .
                  FireFox -: Profile - c:\documents and settings\Compaq_Propriétaire\Application Data\Mozilla\Firefox\Profiles\xyws2wck.default\
                  FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://google.atcomet.com/b/
                  .

                  **************************************************************************

                  catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2008-11-29 18:13:50
                  Windows 5.1.2600 Service Pack 2 NTFS

                  Recherche de processus cachés ...

                  Recherche d'éléments en démarrage automatique cachés ...

                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
                  AOLSAV = c:\progra~1\TECHCI~1\AOLSAV\AOLAgent.exe?exe???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

                  Recherche de fichiers cachés ...

                  Scan terminé avec succès
                  Fichiers cachés: 0

                  **************************************************************************
                  .
                  Heure de fin: 2008-11-29 18:15:41
                  ComboFix-quarantined-files.txt 2008-11-29 17:14:48
                  ComboFix2.txt 2008-11-29 17:08:23

                  Avant-CF: 54 528 270 336 octets libres
                  Après-CF: 54,516,011,008 octets libres

                  130 --- E O F --- 2008-11-25 20:19:45

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 18:17:27, on 29/11/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\LEXPPS.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  C:\Program Files\OO Software\CleverCache\ooccag.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\windows\system\hpsysdrv.exe
                  C:\WINDOWS\system32\VTTimer.exe
                  C:\WINDOWS\system32\keyhook.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\WINDOWS\system32\ps2.exe
                  C:\WINDOWS\ALCXMNTR.EXE
                  C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                  C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                  C:\Program Files\Multimedia Combo Set\MouseDrv.exe
                  C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\OO Software\CleverCache\ooccctrl.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\notepad.exe
                  C:\WINDOWS\system32\imapi.exe
                  C:\WINDOWS\explorer.exe
                  C:\Program Files\internet explorer\iexplore.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                  O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                  O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                  O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                  O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                  O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                  O4 - HKLM\..\Run: [WireLessMouse ] C:\Program Files\Multimedia Combo Set\MouseDrv.exe
                  O4 - HKLM\..\Run: [WireLessKeyboard ] C:\Program Files\Multimedia Combo Set\PS2USBKbdDrv.exe
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [ooccctrl.exe] C:\Program Files\OO Software\CleverCache\ooccctrl.exe /tasktray
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
                  O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe (User 'Default user')
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                  O23 - Service: O&O CleverCache Agent (OOCleverCacheAgent) - O&O Software GmbH - C:\Program Files\OO Software\CleverCache\ooccag.exe
                  0
                  1. Contributeur sécurité
                    Bien ...

                    encore une bestiole à traiter ....

                    Mais avant de poursuivre, quelques vérifs :

                    1- Avoir accès aux fichiers cachés :

                    Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
                    * "Afficher les fichiers et dossiers cachés" ---> coché
                    * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
                    * "masquer les fichiers du système" ---> décoché
                    -> valide la modif ( "appliquer" puis "ok" ).
                    ( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )

                    2- Rends toi sur ce site :

                    https://www.virustotal.com/gui/

                    Copies ce qui suit et colles le dans l'espace pour la recherche :
                    c:\windows\system32\pivumuwe.dll

                    Clique sur Send File ( = " Envoyer le fichier " ).

                    Un rapport va s'élaborer ligne à ligne.

                    Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

                    Sauvegarde le rapport avec le bloc-note.

                    Copie le dans ta prochaine réponse ...

                    ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

                    Fais de même pour :
                    c:\windows\system32\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                    c:\program files\AVPersonalAVWIN.INI
                    c:\program files\adspydeleter.exe


                    Poste moi donc ces 4 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...
                    0
                    1. ok
                      voici le 1er rapport demandé pr , heu je vois pas de bloc note pr sauvegard le rapport alors je fais 1 copier coller
                      c:\windows\system32\pivumuwe.dll

                      Fichier pivumuwe.dll_ reçu le 2008.11.29 18:50:32 (CET)
                      Situation actuelle: terminé

                      Résultat: 0/37 (0.00%)
                      Formaté Impression des résultats
                      Antivirus Version Dernière mise à jour Résultat
                      AhnLab-V3 2008.11.28.2 2008.11.29 -
                      AntiVir 7.9.0.36 2008.11.28 -
                      Authentium 5.1.0.4 2008.11.28 -
                      Avast 4.8.1281.0 2008.11.28 -
                      AVG 8.0.0.199 2008.11.29 -
                      BitDefender 7.2 2008.11.29 -
                      CAT-QuickHeal 10.00 2008.11.29 -
                      ClamAV 0.94.1 2008.11.29 -
                      DrWeb 4.44.0.09170 2008.11.29 -
                      eSafe 7.0.17.0 2008.11.27 -
                      eTrust-Vet 31.6.6234 2008.11.28 -
                      Ewido 4.0 2008.11.29 -
                      F-Prot 4.4.4.56 2008.11.28 -
                      F-Secure 8.0.14332.0 2008.11.29 -
                      Fortinet 3.117.0.0 2008.11.29 -
                      GData 19 2008.11.29 -
                      Ikarus T3.1.1.45.0 2008.11.29 -
                      K7AntiVirus 7.10.538 2008.11.29 -
                      Kaspersky 7.0.0.125 2008.11.29 -
                      McAfee 5448 2008.11.28 -
                      McAfee+Artemis 5448 2008.11.28 -
                      Microsoft 1.4104 2008.11.29 -
                      NOD32 3650 2008.11.28 -
                      Norman 5.80.02 2008.11.28 -
                      Panda 9.0.0.4 2008.11.29 -
                      PCTools 4.4.2.0 2008.11.29 -
                      Prevx1 V2 2008.11.29 -
                      Rising 21.05.52.00 2008.11.29 -
                      SecureWeb-Gateway 6.7.6 2008.11.28 -
                      Sophos 4.36.0 2008.11.29 -
                      Sunbelt 3.1.1832.2 2008.11.27 -
                      Symantec 10 2008.11.29 -
                      TheHacker 6.3.1.1.166 2008.11.28 -
                      TrendMicro 8.700.0.1004 2008.11.28 -
                      VBA32 3.12.8.9 2008.11.29 -
                      ViRobot 2008.11.29.1492 2008.11.29 -
                      VirusBuster 4.5.11.0 2008.11.29 -
                      Information additionnelle
                      File size: 6827 bytes
                      MD5...: cd3f2e60166ef57e54de1349405b7593
                      SHA1..: 4a8a8205f8313c9e5b3e57219c13f15f09b55a66
                      SHA256: 216e15f4bf3b6f0f3dd9452db51e2489e92f8a10c029febb4d9bb9c8c5436e7d
                      SHA512: a69cf42081e0ace093cffe377737d3dcf0fb0ff88b03812de52db707f9571343
                      a9513fd1c3eedec65a65f0aee21d0ebb8aa6b564098e4241675d23da534cad2f

                      ssdeep: 48:uqUPoV4VWBXvLx4nw5rObR37/1a5TIRW32ihzu21kpp8jK6AWiqdXItLwAIHg
                      jBu:ueptEK6WIKMKjB0quLwAPeDhDE0V

                      PEiD..: -
                      TrID..: File type identification
                      Text - UTF-8 encoded (100.0%)
                      PEInfo: -
                      packers (F-Prot): UTF-8

                      voici le rapport prc:\windows\system32\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

                      Fichier DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3 reçu le 2008.11.29 18:58:48 (CET)
                      Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                      Résultat: 0/37 (0%)
                      en train de charger les informations du serveur...
                      Votre fichier est dans la file d'attente, en position: 2.
                      L'heure estimée de démarrage est entre 46 et 66 secondes.
                      Ne fermez pas la fenêtre avant la fin de l'analyse.
                      L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                      Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                      Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                      les résultats seront affichés au fur et à mesure de leur génération.
                      Formaté Impression des résultats
                      Votre fichier a expiré ou n'existe pas.
                      Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                      Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                      Email:

                      Antivirus Version Dernière mise à jour Résultat
                      AhnLab-V3 2008.11.28.2 2008.11.29 -
                      AntiVir 7.9.0.36 2008.11.28 -
                      Authentium 5.1.0.4 2008.11.28 -
                      Avast 4.8.1281.0 2008.11.28 -
                      AVG 8.0.0.199 2008.11.29 -
                      BitDefender 7.2 2008.11.29 -
                      CAT-QuickHeal 10.00 2008.11.29 -
                      ClamAV 0.94.1 2008.11.29 -
                      DrWeb 4.44.0.09170 2008.11.29 -
                      eSafe 7.0.17.0 2008.11.27 -
                      eTrust-Vet 31.6.6234 2008.11.28 -
                      Ewido 4.0 2008.11.29 -
                      F-Prot 4.4.4.56 2008.11.28 -
                      F-Secure 8.0.14332.0 2008.11.29 -
                      Fortinet 3.117.0.0 2008.11.29 -
                      GData 19 2008.11.29 -
                      Ikarus T3.1.1.45.0 2008.11.29 -
                      K7AntiVirus 7.10.538 2008.11.29 -
                      Kaspersky 7.0.0.125 2008.11.29 -
                      McAfee 5448 2008.11.28 -
                      McAfee+Artemis 5448 2008.11.28 -
                      Microsoft 1.4104 2008.11.29 -
                      NOD32 3650 2008.11.28 -
                      Norman 5.80.02 2008.11.28 -
                      Panda 9.0.0.4 2008.11.29 -
                      PCTools 4.4.2.0 2008.11.29 -
                      Prevx1 V2 2008.11.29 -
                      Rising 21.05.52.00 2008.11.29 -
                      SecureWeb-Gateway 6.7.6 2008.11.28 -
                      Sophos 4.36.0 2008.11.29 -
                      Sunbelt 3.1.1832.2 2008.11.27 -
                      Symantec 10 2008.11.29 -
                      TheHacker 6.3.1.1.166 2008.11.28 -
                      TrendMicro 8.700.0.1004 2008.11.28 -
                      VBA32 3.12.8.9 2008.11.29 -
                      ViRobot 2008.11.29.1492 2008.11.29 -
                      VirusBuster 4.5.11.0 2008.11.29 -
                      Information additionnelle
                      File size: 6656 bytes
                      MD5...: 6c4ad45655733e537579548691b96eb2
                      SHA1..: a22afc279840c8ad204a3e4e51134da198add886
                      SHA256: 173d55f24554348dbca2b73960d554fd216158a760bb81ce27ccabbfd6e6963c
                      SHA512: ed8ecb94541a01d9518aff38dc9164f9e0540bbadf76089f12e2627ec10cf9de
                      d23957ce61d3d71627de13017df1a6113441480826e0ae16b3c282d398ccbba1

                      ssdeep: 24:rwM62F7bINdJO0Cklh62F7bIedJjm3qx/NtOql3DxCNtOoD+e8d6OUSGsNmHZ
                      USl:rB6pNBh6pejmQltxV0t9pIfI

                      PEiD..: -
                      TrID..: File type identification
                      Generic OLE2 / Multistream Compound File (100.0%)
                      PEInfo: -

                      le rapport pr c:\program files\AVPersonalAVWIN.INI

                      Fichier AVPersonalAVWIN.INI_ reçu le 2008.11.29 19:02:33 (CET)
                      Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                      Résultat: 0/37 (0%)
                      en train de charger les informations du serveur...
                      Votre fichier est dans la file d'attente, en position: ___.
                      L'heure estimée de démarrage est entre ___ et ___ .
                      Ne fermez pas la fenêtre avant la fin de l'analyse.
                      L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                      Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                      Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                      les résultats seront affichés au fur et à mesure de leur génération.
                      Formaté Impression des résultats
                      Votre fichier a expiré ou n'existe pas.
                      Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                      Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                      Email:

                      Antivirus Version Dernière mise à jour Résultat
                      AhnLab-V3 2008.11.28.2 2008.11.29 -
                      AntiVir 7.9.0.36 2008.11.28 -
                      Authentium 5.1.0.4 2008.11.28 -
                      Avast 4.8.1281.0 2008.11.28 -
                      AVG 8.0.0.199 2008.11.29 -
                      BitDefender 7.2 2008.11.29 -
                      CAT-QuickHeal 10.00 2008.11.29 -
                      ClamAV 0.94.1 2008.11.29 -
                      DrWeb 4.44.0.09170 2008.11.29 -
                      eSafe 7.0.17.0 2008.11.27 -
                      eTrust-Vet 31.6.6234 2008.11.28 -
                      Ewido 4.0 2008.11.29 -
                      F-Prot 4.4.4.56 2008.11.28 -
                      F-Secure 8.0.14332.0 2008.11.29 -
                      Fortinet 3.117.0.0 2008.11.29 -
                      GData 19 2008.11.29 -
                      Ikarus T3.1.1.45.0 2008.11.29 -
                      K7AntiVirus 7.10.538 2008.11.29 -
                      Kaspersky 7.0.0.125 2008.11.29 -
                      McAfee 5448 2008.11.28 -
                      McAfee+Artemis 5448 2008.11.28 -
                      Microsoft 1.4104 2008.11.29 -
                      NOD32 3650 2008.11.28 -
                      Norman 5.80.02 2008.11.28 -
                      Panda 9.0.0.4 2008.11.29 -
                      PCTools 4.4.2.0 2008.11.29 -
                      Prevx1 V2 2008.11.29 -
                      Rising 21.05.52.00 2008.11.29 -
                      SecureWeb-Gateway 6.7.6 2008.11.28 -
                      Sophos 4.36.0 2008.11.29 -
                      Sunbelt 3.1.1832.2 2008.11.27 -
                      Symantec 10 2008.11.29 -
                      TheHacker 6.3.1.1.166 2008.11.28 -
                      TrendMicro 8.700.0.1004 2008.11.28 -
                      VBA32 3.12.8.9 2008.11.29 -
                      ViRobot 2008.11.29.1492 2008.11.29 -
                      VirusBuster 4.5.11.0 2008.11.29 -
                      Information additionnelle
                      File size: 21 bytes
                      MD5...: 0930dc3233f4c589de12a245a244764e
                      SHA1..: 7959e0cfb41c8df5309e1e69979639590592c402
                      SHA256: 9720d7649225dc16438679b87f04c25eb76813d271f2613cce54aa799596de34
                      SHA512: bc1076c2a58b70f603d0be7699843e84b5b6cbbc812e60724c0e45b106466ae1
                      7d5be23179ed244d18ee75b093b71e7dd198f3a9aa694f306533f7ead6a8ce8f

                      ssdeep: 3:h1ts:vts

                      PEiD..: -
                      TrID..: File type identification
                      file seems to be plain text/ASCII (0.0%)
                      PEInfo: -

                      et voici le dernier pour c:\program files\adspydeleter.exe

                      Fichier adspydeleter.exe_ reçu le 2008.11.29 19:05:15 (CET)
                      Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                      Résultat: 0/37 (0%)
                      en train de charger les informations du serveur...
                      Votre fichier est dans la file d'attente, en position: 1.
                      L'heure estimée de démarrage est entre 38 et 55 secondes.
                      Ne fermez pas la fenêtre avant la fin de l'analyse.
                      L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                      Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                      Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                      les résultats seront affichés au fur et à mesure de leur génération.
                      Formaté Impression des résultats
                      Votre fichier a expiré ou n'existe pas.
                      Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                      Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                      Email:

                      Antivirus Version Dernière mise à jour Résultat
                      AhnLab-V3 2008.11.28.2 2008.11.29 -
                      AntiVir 7.9.0.36 2008.11.28 -
                      Authentium 5.1.0.4 2008.11.28 -
                      Avast 4.8.1281.0 2008.11.28 -
                      AVG 8.0.0.199 2008.11.29 -
                      BitDefender 7.2 2008.11.29 -
                      CAT-QuickHeal 10.00 2008.11.29 -
                      ClamAV 0.94.1 2008.11.29 -
                      DrWeb 4.44.0.09170 2008.11.29 -
                      eSafe 7.0.17.0 2008.11.27 -
                      eTrust-Vet 31.6.6234 2008.11.28 -
                      Ewido 4.0 2008.11.29 -
                      F-Prot 4.4.4.56 2008.11.28 -
                      F-Secure 8.0.14332.0 2008.11.29 -
                      Fortinet 3.117.0.0 2008.11.29 -
                      GData 19 2008.11.29 -
                      Ikarus T3.1.1.45.0 2008.11.29 -
                      K7AntiVirus 7.10.538 2008.11.29 -
                      Kaspersky 7.0.0.125 2008.11.29 -
                      McAfee 5448 2008.11.28 -
                      McAfee+Artemis 5448 2008.11.28 -
                      Microsoft 1.4104 2008.11.29 -
                      NOD32 3650 2008.11.28 -
                      Norman 5.80.02 2008.11.28 -
                      Panda 9.0.0.4 2008.11.29 -
                      PCTools 4.4.2.0 2008.11.29 -
                      Prevx1 V2 2008.11.29 -
                      Rising 21.05.52.00 2008.11.29 -
                      SecureWeb-Gateway 6.7.6 2008.11.28 -
                      Sophos 4.36.0 2008.11.29 -
                      Sunbelt 3.1.1832.2 2008.11.27 -
                      Symantec 10 2008.11.29 -
                      TheHacker 6.3.1.1.166 2008.11.28 -
                      TrendMicro 8.700.0.1004 2008.11.28 -
                      VBA32 3.12.8.9 2008.11.29 -
                      ViRobot 2008.11.29.1492 2008.11.29 -
                      VirusBuster 4.5.11.0 2008.11.29 -
                      Information additionnelle
                      File size: 418945 bytes
                      MD5...: 92010bf12d9bbb1d63311632b51101bf
                      SHA1..: 261de592e7ea2e5983450f7159305318b778363a
                      SHA256: b8bbf21cb3fccce0ff2cecbc6cd8b592fa8521da8d0ac35822fa305982b7e441
                      SHA512: fe29027af17c6a6c4f8b97d401f2623a4a434f5ee58d49f72e9e76a0521af9d2
                      638c47f5f5e4441f97d5b281fdffdd1111297236d5ace168f76f2c1550084221

                      ssdeep: 12288:IaimZlQKD4YAzvWvATvp5iGPEC0in20ZbJ:/iuSKC8Ep86ECJn20X

                      PEiD..: -
                      TrID..: File type identification
                      Inno Setup installer (96.7%)
                      Generic Win/DOS Executable (1.6%)
                      DOS Executable Generic (1.6%)
                      Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                      PEInfo: PE Structure information

                      ( base data )
                      entrypointaddress.: 0x4094e4
                      timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
                      machinetype.......: 0x14c (I386)

                      ( 8 sections )
                      name viradd virsiz rawdsiz ntrpy md5
                      CODE 0x1000 0x8c50 0x8e00 6.56 637d0318e65d66f449407b46e95e059b
                      DATA 0xa000 0x248 0x400 2.72 db132afa620772f9f6d44271e57847c4
                      BSS 0xb000 0xe48 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                      .idata 0xc000 0x8c8 0xa00 4.25 07beaac03baa14255d548202c5f668a1
                      .tls 0xd000 0x8 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                      .rdata 0xe000 0x18 0x200 0.20 d293bf8d4ebe9826d58e1d27c25fe4b6
                      .reloc 0xf000 0x850 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                      .rsrc 0x10000 0x2800 0x2800 4.28 171ba3b7126272bc2fdb24ab0fcc26cf

                      ( 8 imports )
                      > kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, WideCharToMultiByte, TlsSetValue, TlsGetValue, MultiByteToWideChar, GetModuleHandleA, GetLastError, GetCommandLineA, WriteFile, SetFilePointer, SetEndOfFile, RtlUnwind, ReadFile, RaiseException, GetStdHandle, GetFileSize, GetSystemTime, GetFileType, ExitProcess, CreateFileA, CloseHandle
                      > user32.dll: MessageBoxA
                      > oleaut32.dll: VariantChangeTypeEx, VariantCopyInd, VariantClear, SysStringLen, SysAllocStringLen
                      > advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey, OpenProcessToken, LookupPrivilegeValueA
                      > kernel32.dll: WriteFile, VirtualQuery, VirtualProtect, VirtualFree, VirtualAlloc, Sleep, SetLastError, SetFilePointer, SetEndOfFile, RemoveDirectoryA, ReadFile, IsDBCSLeadByte, GetWindowsDirectoryA, GetVersionExA, GetUserDefaultLangID, GetSystemInfo, GetSystemDefaultLCID, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLastError, GetFullPathNameA, GetFileSize, GetFileAttributesA, GetExitCodeProcess, GetEnvironmentVariableA, GetCurrentProcess, GetCommandLineA, InterlockedExchange, FormatMessageA, DeleteFileA, CreateProcessA, CreateFileA, CreateDirectoryA, CloseHandle
                      > user32.dll: TranslateMessage, SetWindowLongA, PeekMessageA, MsgWaitForMultipleObjects, MessageBoxA, LoadStringA, ExitWindowsEx, DispatchMessageA, DestroyWindow, CreateWindowExA, CallWindowProcA, CharPrevA
                      > comctl32.dll: InitCommonControls
                      > advapi32.dll: AdjustTokenPrivileges

                      ( 0 exports )
                      0
                      • 1
                      • 2