Trojan impossible à supprimer!!!!

Résolu
Bonjour,

En ouvrant un fichier télécharger sur emule, j'ai été infécté par un trojan, ce qui a eu pour effet de changé mon fond d'écran en noir avec un message au milieu marquant WARNING clignotant suivi d'un message me disant que j'avais été infecté par un trojan.

A ce moment là mon antivirus (avira antivir personnal), n'était pas mis à jour.

Une bulle est apparue en bas à droite de l'écran avec marqué dedans:
"Warning! Security Report
Your computer is infectd! Ti is recommended to start spyware cleaner tool."

Si je clique sur la bulle cela m'ouvre une page internet: https://real-av.org/?code=3
Elle me propose un antivirus que je dois payer pour me débarrasser du virus.
Elle réapparait aussitôt que l'on a fermer la page internet

J'ai donc scanné plusieurs fois mon ordi avec Malwarbytes' et Spyware Terminator, avant et après avoir enlevé la resauration système automatique (j'ai lu que cela rendait le scanne plus efficace), mais sans succés

Bref voilà je ne sait plus quoi faire donc SVP aidez-moi merci!!
Configuration: Windows XP
Firefox 3.0.4

40 réponses

Résumé de la discussion

Un utilisateur signale qu’un fichier téléchargé via eMule a introduit un cheval de Troie modifiant le fond d’écran et affichant une alerte avec une bulle et une page demandant un paiement pour un antivirus. Le souci survient sous Windows XP avec Firefox 3.0.4 et un antivirus Avira non à jour, et la cible est dirigée vers real-av.org où l’on propose un antivirus payant. Des solutions de désinfection spécifiques ont été proposées, notamment SmitfraudFix pour identifier les fichiers responsables, OTMoveIt3 pour déplacer les éléments et HijackThis pour générer un rapport détaillé. Enfin, il est souligné que certains composants d’outils de suppression peuvent être détectés comme risques par des antivirus, ce qui nécessite prudence lors de l’exécution et de l’analyse des rapports.

Bobot (l’IA à votre service)
  1. Salut

    Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
    http://siri.urz.free.fr/Fix/SmitfraudFix.exe

    Installes le soft sur ton bureau ( et pas ailleurs! ) .

    !! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!

    Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php
    Autre tuto animé ( merci balltrapp34 ;) ) : http://pagesperso-orange.fr/rginformatique/section%20virus/s­mitfraudfix.htm

    Utilisation ---> option 1 / Recherche :
    Double cliques sur l'icône "Smitfraudfix.exe" et sélectionnes 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

    Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

    (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
    1
    1. salut, sais tu depuis quand tu as ce problème ? Date et heure exacte
      0
      1. oui depuis aujourd'hui aux alentours de 12h30
        0
    2. bon on va essayer quelque chose :
      tu vas faire :

      - démarrer
      - tous les programmes
      - accessoires
      - outils système
      - restauration système

      ensuite, tu vas séléctionner : restaurer mon ordinateur a une date antérieure => suivant
      Après, tu sélectionne sur la petite fenêtre de droite le curseur gauche pour revenir un jour en arrière ou du moins quelques heurs avant le problème puis suivant

      Après cela encore suivant, ton pc redémarrera automatiquement. Regarde si le problème revient et fait immédiatement une mise à jour d'antivir.

      On continuera ensuite. Dis moi quoi
      0
      1. Je n'est malheureusement aucun point de restauration à part aujourd'hui 20H48, que fais-je?
        0
    3. tu peux le restaurer a partir d'hier. Ce n'est pas un problème
      0
      1. Et non car je ne peux sélectionner que le 28 novembre 2008, à l'heure que je t'es donné, je n'est pas d'autre choix possible car les autres jours ne sont pas en gras
        0
    4. Salut il a dit qu'ils avait desactivé la restauration du systeme donc il na plsu de point de restauration...
      0
      1. dans ce cas, reporte toi au message d'hooligan ci dessus. Je le laisse s'occuper de toi. Je passerai voir de temps en tremps si il ne t'a pas laissé tomber. @+ vous 2
        0
        1. Merci Lawrent.

          Hooligan je n'arrive pas à installer ton programme qui a été sauvagement détécté par mon antivirus et mon antispyware, car il me dit :"descripteur non valide"
          0
          1. juste un petit mot en passant, tu dois télécharger le logiciel, une fois téléchargé avant de l'installer, coupe ta connection internet , désactive ton antivirus et ton parefeu puis installe le. A tout'
            0
            1. Le lien de hooligan est mort!
              quoi faire j'ai supprimé celui que javais telecharger et qui ne marchait pas
              0
              1. C'est bon j'ai réussi!!

                Voici le rapport:
                SmitFraudFix v2.378

                Rapport fait à 21:26:38,70, 28/11/2008
                Executé à partir de C:\Documents and Settings\Gilles xxxxx\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\acs.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\Apoint2K\Apoint.exe
                C:\Program Files\ltmoh\Ltmoh.exe
                C:\WINDOWS\AGRSMMSG.exe
                C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                C:\WINDOWS\system32\ZoomingHook.exe
                C:\WINDOWS\system32\TPSMain.exe
                C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\EoRezo\EoEngine.exe
                C:\WINDOWS\system32\frmwrk32.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Documents and Settings\Gilles Gautier\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                C:\WINDOWS\system32\TPSBattM.exe
                C:\Program Files\Apoint2K\Apntex.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                C:\Program Files\Spyware Terminator\sp_rsser.exe
                C:\WINDOWS\system32\TODDSrv.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\Documents and Settings\Gilles Gautier\Bureau\SmitfraudFix\Policies.exe
                C:\WINDOWS\system32\cmd.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Gilles Gautier

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GILLES~1\LOCALS~1\Temp

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Gilles Gautier\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GILLES~1\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                "Source"="About:Home"
                "SubscribedURL"="About:Home"
                "FriendlyName"="Ma page d'accueil"

                »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                o4Patch
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"="lojgen.dll"

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» RK

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                HKLM\SYSTEM\CS3\Services\Tcpip\..\{94EC4315-E871-47D2-B014-DFA1796CA70E}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
                1. bon vu qu'il ne s'occuppe plus de toi, je reviens
                  0
                  1. maitenant, tu vas fermer toutes tes applications et redémarrer en MSE ( Mode Sans Echec ) , pour ce faire, tappotte sur F5 ou F8 au démarrage ( +/- 1x / sec ) puis tu sélectionnes mode sans échec .

                    Après tu démarre Smitfraud fix sur ton bureau et cette fois ci tu séléctionne l'option 2 ( nettoyage ) puis laisse toi guider et travailler.

                    à la fin du travail , il te postera un rapport, poste le ici.

                    Attention ,2 choses importantes. Une fois ton nettoyage terminé, il faudra redémarrer ton pc en mode normal ( laisse le démarrer tout seul ) donc lorsqu'il affiche le rapport sauvegarde le ou tu sauras le retrouver facilement

                    2ème chose : en mode sans échec, il n'y a pas de connexion internet donc sauvegarde ou recopie ce que je t'ai écris maintenant.

                    A tout'
                    0
                    1. je suis revien dans 30 min a peut près si ce n'est pas fini je reviendré pendant ce temps bonne continuation a vous 2

                      A+
                      0
                      1. pas de soucis, je te le rend quand tu seras de retour
                        0
                        1. c'est fait voila le rapport:
                          SmitFraudFix v2.378

                          Rapport fait à 22:45:38,42, 28/11/2008
                          Executé à partir de C:\Documents and Settings\Gilles xxxxx\Bureau\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode sans echec

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          127.0.0.1 localhost

                          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                          VACFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                          S!Ri's WS2Fix: LSP not Found.

                          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                          GenericRenosFix by S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                          IEDFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                          404Fix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» RK

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "System"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                          Nettoyage terminé.

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin
                          0
                          1. ok, poste un rapport hijackthis :

                            • Télécharge Hijackthis
                            Hijackthis (HJT) est un outil de diagnostic pour voir si tout va bien avec ton pc....

                            Ø Enregistre HJTInstall.exe sur ton bureau
                            Ø Double-clique sur HJTInstall.exe pour lancer le programme
                            *. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
                            *. Accepte la license en cliquant sur le bouton "I Accept"
                            Ø Choisis l'option "Do a system scan and save a log file"
                            *. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                            *. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
                            Ø Colle le rapport que tu viens de copier sur ce forum
                            0
                            1. tu peux l'éxécuter ( tu dois même ) en mode normal
                              0
                              1. voila

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 23:06:38, on 28/11/2008
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\acs.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\Program Files\Apoint2K\Apoint.exe
                                C:\Program Files\ltmoh\Ltmoh.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                                C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                                C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                                C:\WINDOWS\system32\ZoomingHook.exe
                                C:\WINDOWS\system32\TPSMain.exe
                                C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\EoRezo\EoEngine.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                C:\WINDOWS\system32\frmwrk32.exe
                                C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Documents and Settings\Gilles Gautier\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                C:\Program Files\Apoint2K\Apntex.exe
                                C:\Program Files\Spyware Terminator\sp_rsser.exe
                                C:\WINDOWS\system32\TPSBattM.exe
                                C:\WINDOWS\system32\TODDSrv.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\Documents and Settings\Gilles Gautier\Bureau\HiJackThis.exe

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                                O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                O2 - BHO: (no name) - {9E6F0567-F3D5-469C-84BD-7C56FB9F0108} - C:\WINDOWS\system32\wvUlLfDs.dll (file missing)
                                O3 - Toolbar: (no name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - (no file)
                                O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                                O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                                O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                                O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                                O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                                O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                                O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                                O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                                O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
                                O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe
                                O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Gilles Gautier\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk
                                O4 - Global Startup: Microsoft Office.lnk
                                O8 - Extra context menu item: Crawler Search - tbr:iemenu
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                                O20 - AppInit_DLLs: lojgen.dll
                                O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                                O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
                                O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                                O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
                                O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
                                0
                                1. Re, bon alors ca se passe comment ici ?
                                  0
                                  • 1
                                  • 2