A L'adide RApport HIjackthis !!!!!!!??URGENT

Bonjour,
Je crois etre bien infecté, quelqu'un peut m'aider à tracuire le rapport c'est urgent merci bcp

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:23:48, on 27/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
C:\Program Files\COMODO\SafeSurf\cssurf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.comodo.com/search/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: 200.124.131.116 casinocontroller.com
O1 - Hosts: 200.124.131.116 casinocontroller.com
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: (no name) - {A0AA3693-15DE-4B5F-8A56-687EA15EC219} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
O2 - BHO: (no name) - {B3740027-0036-49BF-98E7-04F4F903D67B} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: ['Ashampoo AntiSpyWare 2 Guard'] C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Program Files\COMODO\SafeSurf\cssurf.exe" -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Product Registration.lnk = D:\Documents and Settings\sylvie.116660320317\Local Settings\Temp\Rar$EX01.671\ATR1.EXE
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Search - ?p=ZNfox000(2)
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Casino Vendome - {10AF9CE8-3E8C-40eb-9972-AB4F3CEF43A8} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Casino Vendome - {10AF9CE8-3E8C-40eb-9972-AB4F3CEF43A8} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {3015DB92-158E-4b77-9020-85C8E311FBB5} - (no file)
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O9 - Extra button: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe (file missing)
O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe (file missing)
O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - http://france.intercasino.com/ (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - http://france.intercasino.com/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O20 - Winlogon Notify: vtuurop - vtuurop.dll (file missing)
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Recherche Windows (WSearch) - Unknown owner - C:\WINDOWS\system32\SearchIndexer.exe (file missing)

--
End of file - 9949 bytes
Configuration: Windows XP
Firefox 3.0.4

14 réponses

  1. Contributeur
    salut,

    Télécharge combofix.exe (par sUBs) sur ton Bureau.

    -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    -> Double clique combofix.exe.
    -> Tape sur la touche 1 (Yes) pour démarrer le scan.
    -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

    Avant d'utiliser ComboFix :

    -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

    -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

    Une fois fait, sur ton bureau double-clic sur Combofix.exe.

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

    - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

    -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    @+
    1
    1. Contributeur
      je croyais que c´était urgent ?!
      0
      1. Bonsoir, je suis désolé mais mon pc m'a fait des misères, surchauffe etc.. j'ai pu enfin faire le rapport de combofix
        J'espère que vous pourrez m'aider
        J'attends de vos nouvelles avec impatience, merci bcp
        Désolé encore

        ComboFix 08-12-01.03 - sylvie 2008-12-02 21:57:22.1 - NTFSx86
        Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.680 [GMT 1:00]
        Lancé depuis: d:\documents and settings\sylvie.116660320317\Bureau\ComboFix.exe
        Commutateurs utilisés :: d:\documents and settings\sylvie.116660320317\Bureau\WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
        * Un nouveau point de restauration a été créé
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        c:\windows\pack.epk
        c:\windows\system32\config\systemprofile\new.txt
        c:\windows\system32\config\systemprofile\ravmonlog
        c:\windows\system32\cqwrunst.ini
        c:\windows\system32\dpcbcppr.ini
        c:\windows\system32\exkstpei.ini
        c:\windows\system32\glegiykn.ini
        c:\windows\system32\kmkam.dat
        c:\windows\system32\kmkam_navup.dat
        c:\windows\system32\nlropsvn.ini
        c:\windows\system32\qqtwa.ini
        c:\windows\system32\qqtwa.ini2
        c:\windows\system32\rebjoclp.ini
        c:\windows\system32\rymwqibh.ini
        c:\windows\system32\tuxnkwgf.ini
        c:\windows\system32\vkxxljqy.ini
        c:\windows\system32\vshmkmbk.ini
        d:\documents and settings\franck\ravmonlog
        d:\documents and settings\sylvie.116660320317\ravmonlog

        .
        ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-02 au 2008-12-02 ))))))))))))))))))))))))))))))))))))
        .

        2008-12-02 11:25 . 2008-08-25 12:36 81,288 --a------ c:\windows\system32\drivers\iksyssec.sys
        2008-12-02 11:25 . 2008-08-25 12:36 66,952 --a------ c:\windows\system32\drivers\iksysflt.sys
        2008-12-02 11:25 . 2008-08-25 12:36 40,840 --a------ c:\windows\system32\drivers\ikfilesec.sys
        2008-12-02 11:25 . 2008-06-02 16:19 29,576 --a------ c:\windows\system32\drivers\kcom.sys
        2008-12-02 11:24 . 2008-12-02 11:24 <REP> d-------- d:\documents and settings\sylvie.116660320317\Application Data\PC Tools
        2008-12-02 11:24 . 2008-12-02 18:03 <REP> d-------- c:\program files\Spyware Doctor
        2008-12-02 10:18 . 2008-12-02 12:07 <REP> d-------- c:\program files\Panda Security
        2008-12-02 01:37 . 2008-12-02 01:47 <REP> d-------- c:\program files\PartyGaming
        2008-12-01 20:15 . 2008-12-01 20:39 <REP> d-------- c:\program files\American Conquest
        2008-11-30 22:17 . 2008-11-30 22:17 <REP> d-------- d:\documents and settings\sylvie.116660320317\Application Data\OpenOffice.org
        2008-11-30 22:14 . 2008-11-30 22:14 <REP> d-------- c:\program files\OpenOffice.org 3
        2008-11-30 22:14 . 2008-11-30 22:14 <REP> d-------- c:\program files\JRE
        2008-11-29 23:49 . 2008-11-29 23:49 <REP> d-------- c:\program files\GameSpy Arcade
        2008-11-29 23:45 . 2008-11-29 23:45 <REP> d-------- c:\program files\Firefly Studios
        2008-11-27 21:23 . 2008-11-27 21:40 <REP> d-------- d:\documents and settings\sylvie.116660320317\Application Data\Comodo
        2008-11-27 14:47 . 2008-11-27 15:05 <REP> d-------- c:\program files\RegCleaner
        2008-11-27 09:25 . 2008-11-30 00:21 <REP> d-------- c:\program files\LuckyAceCasino.com
        2008-11-26 23:53 . 2008-11-26 23:53 <REP> d-------- d:\documents and settings\sylvie.116660320317\Application Data\Jetico Personal Firewall
        2008-11-26 23:42 . 2008-11-26 23:42 <REP> d-------- c:\program files\AskBarDis
        2008-11-26 23:42 . 2008-11-26 23:42 249,592 --a------ c:\windows\system32\cssdll32.dll
        2008-11-26 23:41 . 2008-11-27 23:39 <REP> d-------- c:\program files\COMODO
        2008-11-26 23:24 . 2008-11-26 23:24 <REP> d-------- c:\program files\Sunbelt Software
        2008-11-26 20:25 . 2008-11-26 20:31 <REP> d-------- d:\documents and settings\sylvie.116660320317\Application Data\LuckyAceCasino.com
        2008-11-24 14:04 . 2008-11-24 14:04 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
        2008-11-24 14:04 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
        2008-11-24 14:04 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
        2008-11-24 11:14 . 2008-11-24 11:14 <REP> d-------- c:\program files\Lavasoft
        2008-11-24 11:13 . 2008-11-24 11:14 <REP> d-------- c:\program files\Fichiers communs\Wise Installation Wizard
        2008-11-23 19:14 . 2008-12-02 21:33 <REP> d-------- C:\emuletemp
        2008-11-21 20:14 . 2008-11-22 17:51 <REP> d-------- d:\documents and settings\sylvie.116660320317\Application Data\uTorrent
        2008-11-16 22:55 . 2008-12-01 13:19 <REP> d-------- C:\MicroGaming
        2008-11-16 11:38 . 2008-11-16 11:38 <REP> d-------- c:\program files\MSXML 4.0
        2008-11-13 20:42 . 2008-09-04 18:16 1,106,944 --------- c:\windows\system32\dllcache\msxml3.dll
        2008-11-13 20:42 . 2008-10-24 12:21 455,296 --------- c:\windows\system32\dllcache\mrxsmb.sys
        2008-11-09 22:39 . 2008-11-10 11:40 <REP> d-------- c:\program files\IKEA HomePlanner
        2008-11-06 10:53 . 2005-07-06 10:53 3 --a------ c:\windows\cfsywin32.sys

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-12-02 20:52 --------- d---a-w d:\documents and settings\All Users\Application Data\TEMP
        2008-12-02 16:35 --------- d-----w c:\program files\eMule
        2008-12-01 18:43 --------- d-----w d:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
        2008-12-01 18:41 --------- d-----w c:\program files\Spybot - Search & Destroy
        2008-11-30 21:04 --------- d---a-w c:\program files\OFFICE One6.5
        2008-11-29 22:45 --------- d--h--w c:\program files\InstallShield Installation Information
        2008-11-24 16:12 --------- d-----w c:\program files\The Game Factory
        2008-11-24 10:20 --------- d-----w c:\program files\a-squared Free
        2008-11-23 08:48 --------- d-----w c:\program files\Disney Interactive
        2008-11-01 11:11 --------- d-----w c:\program files\Heidi
        2008-10-30 11:45 --------- d-----w c:\program files\Ashampoo
        2008-10-30 11:43 --------- d-----w d:\documents and settings\All Users\Application Data\Ashampoo
        2008-10-30 09:25 --------- d-----w c:\program files\VS Revo Group
        2008-10-28 19:37 --------- d-----w c:\program files\THQ
        2008-10-28 09:15 --------- d-----w c:\program files\Java
        2008-10-28 09:14 --------- d-----w c:\program files\Fichiers communs\Java
        2008-10-26 15:48 --------- d-----w c:\program files\directx
        2008-10-25 15:14 --------- d-----w c:\program files\Fichiers communs\Adobe
        2008-10-24 20:38 --------- d-----w c:\program files\QuickTime
        2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
        2008-10-23 18:54 --------- d-----w c:\program files\IncrediMail
        2008-10-22 19:47 4,608 ----a-w c:\windows\system32\w95inf32.dll
        2008-10-22 19:47 2,272 ----a-w c:\windows\system32\w95inf16.dll
        2008-10-22 15:13 21,840 -c--atw c:\windows\system32\SIntfNT.dll
        2008-10-22 15:13 17,212 -c--atw c:\windows\system32\SIntf32.dll
        2008-10-22 15:13 12,067 -c--atw c:\windows\system32\SIntf16.dll
        2008-10-21 15:58 --------- d-----w d:\documents and settings\All Users\Application Data\Disney Interactive
        2008-10-21 09:13 --------- d-----w c:\program files\Apple Software Update
        2008-10-21 08:19 --------- d-----w d:\documents and settings\All Users\Application Data\IncrediMail
        2008-10-16 18:37 --------- d-----w c:\program files\Atari
        2008-10-15 16:46 --------- d-----w c:\program files\Fichiers communs\Apple
        2008-10-15 16:35 337,408 ------w c:\windows\system32\dllcache\netapi32.dll
        2008-10-14 08:52 --------- d-----w d:\documents and settings\All Users\Application Data\Lavasoft
        2008-10-11 16:08 --------- d-----w c:\program files\Windows Live
        2008-10-11 10:40 --------- d-----w d:\documents and settings\sylvie.116660320317\Application Data\InterTrust
        2008-10-07 19:11 --------- d-----w d:\documents and settings\All Users\Application Data\Avira
        2008-10-07 19:11 --------- d-----w c:\program files\Avira
        2008-10-05 16:36 --------- d-----w c:\program files\Sonic
        2008-10-05 16:34 --------- d-----w c:\program files\Astonsoft
        2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
        2008-09-15 15:26 1,846,528 ----a-w c:\windows\system32\win32k.sys
        2008-09-15 15:26 1,846,528 ------w c:\windows\system32\dllcache\win32k.sys
        2008-09-10 01:15 1,307,648 -c----w c:\windows\system32\msxml6.dll
        2008-09-08 10:41 333,824 ------w c:\windows\system32\dllcache\srv.sys
        2008-09-04 17:16 1,106,944 ----a-w c:\windows\system32\msxml3.dll
        2007-01-08 13:25 976,319,329 ----a-w d:\documents and settings\franck\Drive_E.zip
        2007-10-17 16:03 8,192 -csha-w c:\windows\o2cLicStore.bin
        .

        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4

        [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
        2008-08-06 15:20 279944 --a------ c:\program files\AskBarDis\bar\bin\askBar.dll

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
        "{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-08-06 279944]

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
        "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
        "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-05-31 180269]
        "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
        "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
        "SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
        "'Ashampoo AntiSpyWare 2 Guard'"="c:\program files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe" [2008-11-04 2347352]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
        "NoResolveTrack"= 1 (0x1)
        "NoFileAssociate"= 0 (0x0)

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
        "msacm.dvacm"= c:\progra~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
        "msacm.ulmp3acm"= c:\progra~1\FICHIE~1\ULEADS~1\MPEG\ulmp3acm.acm
        "msacm.mpegacm"= c:\progra~1\FICHIE~1\ULEADS~1\MPEG\mpegacm.acm

        [HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
        backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

        [HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^OFFICE One Clock v6.5.lnk]
        backup=c:\windows\pss\OFFICE One Clock v6.5.lnkCommon Startup

        [HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^OFFICE One Notes v6.5.lnk]
        backup=c:\windows\pss\OFFICE One Notes v6.5.lnkCommon Startup

        [HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Windows Desktop Search.lnk]
        backup=c:\windows\pss\Windows Desktop Search.lnkCommon Startup
        HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alerte Bureau InterCasino
        HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dpwglpnu
        HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Internet Download Accelerator
        HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\My Speedy Alert
        HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ACTIVBOARD]
        --a--c--- 2003-05-02 10:31 24576 c:\apps\ABOARD\ABOARD.EXE

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
        --a--c--- 2005-08-12 13:43 45056 c:\program files\ATI Technologies\ATI.ACE\CLI.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
        --a------ 2008-04-14 03:33 15360 c:\windows\system32\ctfmon.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
        --a--c--- 2005-05-11 22:12 49152 c:\program files\HP\HP Software Update\hpwuSchd2.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
        --a--c--- 2004-08-05 13:00 208952 c:\windows\ime\IMJP8_1\imjpmig.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
        --a--c--- 2005-05-11 12:48 127118 c:\apps\Powercinema\PCMService.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
        --a--c--- 2004-08-05 13:00 455168 c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
        --a--c--- 2004-08-05 13:00 455168 c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
        --a------ 2006-05-31 21:05 98304 c:\program files\QuickTime\qttask.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
        --a--c--- 2006-05-31 21:11 180269 c:\program files\Fichiers communs\Real\Update_OB\realsched.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ulead AutoDetector v2]
        --a--c--- 2004-11-26 10:43 90112 c:\program files\Fichiers communs\Ulead Systems\AutoDetector\Monitor.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Vade Retro Outlook Express]
        --a--c--- 2004-10-04 12:03 310272 c:\progra~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
        --a--c--- 2005-10-24 13:45 90112 c:\windows\soundman.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
        "WMPNetworkSvc"=3 (0x3)
        "WLSetupSvc"=3 (0x3)
        "usnjsvc"=3 (0x3)
        "UleadBurningHelper"=2 (0x2)
        "sfrem01"=2 (0x2)
        "Pml Driver HPZ12"=2 (0x2)
        "gusvc"=3 (0x3)
        "GenericHidService"=2 (0x2)
        "CyberLink Media Library Service"=2 (0x2)
        "CLSched"=2 (0x2)
        "CLCapSvc"=2 (0x2)
        "ATI Smart"=2 (0x2)
        "Ati HotKey Poller"=2 (0x2)
        "AOL ACS"=2 (0x2)

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
        "EnableFirewall"= 0 (0x0)

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "c:\\Program Files\\eMule\\emule.exe"=
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
        "c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
        "c:\\Program Files\\Messenger\\msmsgs.exe"=
        "c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
        "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
        "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
        "d:\\Program Files\\Reality Pump\\Earth 2160\\Earth2160_SSE.exe"=
        "d:\\Program Files\\Reality Pump\\Earth 2160\\Earth2160_NO_SSE.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
        "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
        "c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
        "c:\\WINDOWS\\system32\\sessmgr.exe"=
        "c:\\Program Files\\AOL 9.0\\aol.exe"=

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
        "4711:TCP"= 4711:TCP:e mule
        "49700:TCP"= 49700:TCP:*:Disabled:utorrent

        R2 AASW2_Service;Ashampoo AntiSpyWare 2 Service;c:\program files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe [2008-10-29 749400]
        S3 Fadpu16E;Fadpu16E;\??\d:\docume~1\SYLVIE~1.116\LOCALS~1\Temp\Fadpu16E.sys []
        S3 GoogleDesktopManager-022208-143751;Google Desktop Manager 5.7.802.22438;"c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-06-22 29744]
        S3 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [2008-12-02 356920]

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
        \Shell\AutoRun\command - J:\EE3AutoRun.exe

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{41b60480-1e75-11dd-88b7-00038a000015}]
        \Shell\AutoRun\command - F:\autoplay.exe

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cd707a76-f2a4-11dc-8889-00038a000015}]
        \Shell\AutoRun\command - F:\autorun.exe

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fbce6ae3-502c-11dd-88c8-00038a000015}]
        \Shell\AutoRun\command - h:\autorun\autorun.exe
        .
        Contenu du dossier 'Tâches planifiées'

        2008-10-15 c:\windows\Tasks\AppleSoftwareUpdate.job
        - c:\program files\Apple Software Update\SoftwareUpdate.exe []

        2008-09-14 c:\windows\Tasks\At2.job
        - d:\documents and settings\sylvie.116660320317\Application Data\wunauclt.exe []

        2008-09-14 c:\windows\Tasks\At3.job
        - d:\documents and settings\sylvie.116660320317\Application Data\wunauclt.exe []

        2007-07-11 c:\windows\Tasks\Rappel d'enregistrement 3.job
        - c:\windows\system32\OOBE\oobebaln.exe [2008-04-14 03:34]

        2008-11-28 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
        - c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 10:20]
        .
        - - - - ORPHELINS SUPPRIMES - - - -

        BHO-{A0AA3693-15DE-4B5F-8A56-687EA15EC219} - (no file)
        ShellExecuteHooks-{56F9679E-7826-4C84-81F3-532071A8BCC5} - (no file)
        Notify-vtuurop - vtuurop.dll
        MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
        MSConfigStartUp-OoPDFSettingsv6 - c:\program files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
        MSConfigStartUp-SweetIM - c:\program files\Macrogaming\SweetIM\SweetIM.exe
        MSConfigStartUp-swg - c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

        .
        ------- Examen supplémentaire -------
        .
        FireFox -: Profile - d:\documents and settings\sylvie.116660320317\Application Data\Mozilla\Firefox\Profiles\fzbeqjuf.default\
        FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
        FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
        FF -: plugin - c:\program files\Adobe\Acrobat 5.0\Reader\Browser\nppdf32.dll
        FF -: plugin - c:\program files\Mozilla Firefox\plugins\npicdclient.dll
        FF -: plugin - c:\program files\QuickTime\Plugins\npqtplugin8.dll
        FF -: plugin - c:\program files\Yahoo!\Common\npyaxmpb.dll
        .

        **************************************************************************

        catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-12-02 22:01:04
        Windows 5.1.2600 Service Pack 3 NTFS

        Recherche de processus cachés ...

        Recherche d'éléments en démarrage automatique cachés ...

        Recherche de fichiers cachés ...

        Scan terminé avec succès
        Fichiers cachés: 0

        **************************************************************************
        .
        --------------------- DLLs chargées dans les processus actifs ---------------------

        - - - - - - - > 'winlogon.exe'(808)
        c:\windows\system32\Ati2evxx.dll
        c:\program files\Ashampoo\Ashampoo AntiSpyWare 2\Guard.dll

        - - - - - - - > 'lsass.exe'(884)
        c:\program files\Ashampoo\Ashampoo AntiSpyWare 2\Guard.dll

        - - - - - - - > 'explorer.exe'(2344)
        c:\program files\Ashampoo\Ashampoo AntiSpyWare 2\Guard.dll

        - - - - - - - > 'csrss.exe'(780)
        c:\program files\Ashampoo\Ashampoo AntiSpyWare 2\Guard.dll
        .
        ------------------------ Autres processus actifs ------------------------
        .
        c:\program files\Lavasoft\Ad-Aware\aawservice.exe
        c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
        c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        c:\windows\system32\msiexec.exe
        c:\windows\pchealth\helpctr\binaries\helpsvc.exe
        c:\windows\system32\wscntfy.exe
        .
        **************************************************************************
        .
        Heure de fin: 2008-12-02 22:05:08 - La machine a redémarré
        ComboFix-quarantined-files.txt 2008-12-02 21:05:00

        Avant-CF: 182 738 944 octets libres
        Après-CF: 293,572,608 octets libres

        309 --- E O F --- 2008-11-17 18:03:53
        0
    2. Contributeur
      salut vi04,

      post un nouveau rapport hijack this stp

      @+
      0
      1. salut, merci en tout cas de ne pas me laisser tomber malgré ke je ne vais pas très vite mais entre mes bébés , cuisine.. dur dur
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:54:26, on 03/12/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
        C:\Program Files\Spyware Doctor\pctsTray.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Spyware Doctor\pctsAuxs.exe
        C:\Program Files\Spyware Doctor\pctsSvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.comodo.com/search/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
        O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: ['Ashampoo AntiSpyWare 2 Guard'] "C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe"
        O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
        O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
        O8 - Extra context menu item: &Search - ?p=ZNfox000(2)
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Casino Vendome - {10AF9CE8-3E8C-40eb-9972-AB4F3CEF43A8} - C:\WINDOWS\system32\shdocvw.dll
        O9 - Extra 'Tools' menuitem: Casino Vendome - {10AF9CE8-3E8C-40eb-9972-AB4F3CEF43A8} - C:\WINDOWS\system32\shdocvw.dll
        O9 - Extra button: (no name) - {3015DB92-158E-4b77-9020-85C8E311FBB5} - (no file)
        O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
        O9 - Extra button: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe (file missing)
        O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe (file missing)
        O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe (file missing)
        O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe (file missing)
        O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - http://france.intercasino.com/ (file missing) (HKCU)
        O9 - Extra 'Tools' menuitem: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - http://france.intercasino.com/ (file missing) (HKCU)
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing)
        O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
        O23 - Service: PC Tools Security Service (sdcoreservice) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
        O23 - Service: Recherche Windows (WSearch) - Unknown owner - C:\WINDOWS\system32\SearchIndexer.exe (file missing)
        0
    3. Contributeur
      salut vi04,

      oui pas facile de s´occuper de son ordinateur quand on a deja tant a faire avec ses enfants :)

      peux tu me dire quel par feu est actif sur ton pc ?

      je voie que tu en as essayé des tas et j´ai l´impression qu´aucun n´est actif....

      * Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
      * Choisis l'onglet Contenu puis onglet Certificats.
      * Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :

      electronic-group
      egroup
      Montorgueil
      VIP
      Sunny Day Design Ltd
      oo favorite

      puis passe ceci :

      Télécharge Toolbar-S&D de Eric_71 :
      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
      Sur ton bureau, impératif.

      **Recherche**

      Double clique sur le fichier ToolBar SD.exe, avec élévation des privilèges sous Vista.
      https://i45.servimg.com/u/f45/11/05/93/83/tb110.jpg
      Coche la case "Je suis d'accord...ci-dessus", accepter la création du répertoire par Oui, puis Suivant et Quitter
      Une icône sera crée sur le bureau ToolBar SD
      https://i45.servimg.com/u/f45/11/05/93/83/tb210.jpg
      Sous Vista, faire un clic droit et Exécuter en tant qu'administrateur (Elévation des privilèges.), puis Continuer.
      Dans la fenêtre DOS bleue, Tape F, Entrer.
      Ensuite tape 1 et Entrer.
      Le système va redémarrer et le scan prendra quelques minutes.
      Une fois terminé un rapport TB.txt va s'ouvrir.
      Tu cliques dessus et tu fais :
      CTRL+A pour tout sélectionner
      CTRL+C pour tout mettre dans le presse-papier
      Tu ouvres une réponse sur le forum et tu fais :
      CTRL+V pour coller le rapport dans cette réponse.
      Tu fermes le rapport sur ton bureau et tu attends les résultats de l'analyse.
      Ce rapport sera enregistré à la racine du système : C:\TB.txt

      @+
      0
      1. Bonsoir g!rly,
        J'ai bien un virtumonde non ?
        Le Vundofix ne fonctionnerait pas ?
        A quoi sert le toolbarSD ?
        Désolé pour c'est question mais j'aime bien savoir ce ke je fais car si un jour çà m'arrive encore ou autour de moi je pourrais leur conseillé

        Merci pour ton aide,
        0
    4. Contributeur
      salut vi04

      oui tu as bien ete infecté par virtumonde, mais la tempête semble être passé :)

      toolbar sd va nous permettre de supprimer askbar qui est une saloperie

      @+
      0
      1. merci bcp pour les infos , je le ferai demain toolbar et t'enverrai le résultat car là je suis un peu epuisé je n'arrete pas de faire des allées retours , bb pleure
        à demain ...
        0
    5. le Virumonde est encore là, il n'est pas disparu donc je n'ai pas encore fait ToolbarSD
      Que faut il faire pour le supprimer ce korias ?
      Car je ne pense pas que ToolbarSD l'enlèvera !!

      merci pour vos commentaires et conseils ,
      0
      1. Contributeur
        salut vi04,

        passe toolbarsd déjà :)

        @+
        0
        1. Le voici le rapport TOOLBARSD :
          Qu'en dites vous ? merci

          -----------\\ ToolBar S&D 1.2.6 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
          BIOS : BIOS Date: 01/23/06 18:27:22 Ver: 08.00.12
          USER : sylvie ( Administrator )
          BOOT : Normal boot
          Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
          C:\ (Local Disk) - NTFS - Total:29 Go (Free:0 Go)
          D:\ (Local Disk) - NTFS - Total:195 Go (Free:47 Go)
          E:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
          Option : [1] ( 05/12/2008|20:30 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\Program Files\AskBarDis
          C:\Program Files\AskBarDis\bar
          C:\Program Files\AskBarDis\unins000.dat
          C:\Program Files\AskBarDis\unins000.exe
          C:\Program Files\AskBarDis\bar\bin
          C:\Program Files\AskBarDis\bar\Cache
          C:\Program Files\AskBarDis\bar\History
          C:\Program Files\AskBarDis\bar\Settings
          C:\Program Files\AskBarDis\bar\bin\askBar.dll
          C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
          C:\Program Files\AskBarDis\bar\bin\psvince.dll
          C:\Program Files\AskBarDis\bar\Cache\0006230B.bin
          C:\Program Files\AskBarDis\bar\Cache\0006250F.bin
          C:\Program Files\AskBarDis\bar\Cache\0006278F.bin
          C:\Program Files\AskBarDis\bar\Cache\000628F7.bin
          C:\Program Files\AskBarDis\bar\Cache\00062A4E.bin
          C:\Program Files\AskBarDis\bar\Cache\00062C62.bin
          C:\Program Files\AskBarDis\bar\Cache\00062E65.bin
          C:\Program Files\AskBarDis\bar\Cache\00062F11.bin
          C:\Program Files\AskBarDis\bar\Cache\00062FBD.bin
          C:\Program Files\AskBarDis\bar\Cache\029D80C2
          C:\Program Files\AskBarDis\bar\Cache\files.ini
          C:\Program Files\AskBarDis\bar\History\search
          C:\Program Files\AskBarDis\bar\Settings\config.dat
          C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
          C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm

          -----------\\ Extensions

          (Program Files) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Start Page"="https://portail.free.fr/"
          "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
          "Search Page"="http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "First Home Page"="https://portail.free.fr/"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
          "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"

          --------------------\\ Recherche d'autres infections

          C:\WINDOWS\Tasks\At2.job
          C:\WINDOWS\Tasks\At3.job

          1 - "C:\ToolBar SD\TB_1.txt" - 05/12/2008|20:35 - Option : [1]

          -----------\\ Fin du rapport a 20:35:13,75
          0
          1. Contributeur
            ok

            passe l´option 2 de toolbar sd puis dans la foulée :

            Fais un scan avec cet antispyware :

            Telecharge malwarebytes + tutoriel :

            -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            Tu l´instale; le programme va se mettre automatiquement a jour.

            Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

            Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

            Puis click sur "rechercher".

            Laisse le scanner le pc...

            Si des elements on ete trouvés > click sur supprimer la selection.

            si il t´es demandé de redemarrer > click sur "yes".

            A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

            Copie et colle le rapport stp.

            @+
            0
            1. salut, j'espère que le week commence bien ? pour ce qui est du rapport malware le voici,
              qu'en dites vous ?

              Malwarebytes' Anti-Malware 1.30
              Version de la base de données: 1455
              Windows 5.1.2600 Service Pack 3

              06/12/2008 19:40:44
              mbam-log-2008-12-06 (19-40-44).txt

              Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
              Eléments examinés: 176839
              Temps écoulé: 44 minute(s), 8 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
          2. Bonjour,
            J'ai toujours cette sal... de virus ,
            quelqu'un peut m'aider car çà fait un moment qu'il ait là et je vouhdrais bien m'en débarrasser
            merci,
            0
            1. y'a plus personne qui peut m"aider ???
              0
              1. bonjour, qu'est ce k'il avait dit mon rapport Hijackthis ? Qu'est ce que j'en fais ? il ne faut pas supprimer des lignes ? s'il vous plait aider moi car mon pc est long, lent. Spyware doctor signale awtqq.dll
                0
                1. Contributeur
                  salut vi04,

                  je n´ai vraiment pas eu le temps de venir sur le forum ces derniers temps, je m´en excuse...

                  ton rapport hijack this ne montre pas d´infection; certes il y aurait des lignes a fixer pour alleger le tout mais...

                  spywaredoctor te trouve awtqq.dll; peux tu me dire où il le trouve ?

                  post ce rapport je vais regarder :

                  > Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
                  - Enregistre le programme sur ton bureau.
                  - Double clique sur RSIT.exe
                  - Clique sur <continue> à l'écran "Disclaimer".
                  - Choisis lors de l'option <List files/folders created ...> : 3 months
                  - Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.
                  - Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.
                  NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi.

                  @+
                  0