Fenêtres publicitaires intempestives

Bonjour, j'ai un problème : J'ai des pages de pubs, de sexe, de jeu...ect qui s'affiche comment faire pour ne plus les avoir ?

Si, vous avez la réponse, dites-le moi au plus vite. Merci de votre compréhension
Configuration: Windows XP
Internet Explorer 7.0

21 réponses

Résumé de la discussion

Des pages publicitaires intrusives apparaissent sous Windows XP avec Internet Explorer 7, notamment du contenu pornographique et des invites de jeux, et le problème est de les bloquer durablement et les supprimer. Plusieurs conseils préconisent de commencer par un log HijackThis afin d’identifier l’emplacement de l’infection, puis d’utiliser Navilog option 2 et des outils de nettoyage pour viser les résidus. Des propositions utilisent ensuite des solutions avancées comme ComboFix pour nettoyer le système et éliminer les barres d’outils indésirables, fichiers temporaires et entrées de démarrage associées. En dernier, le rapport d’installation et de suppression mentionne des éléments systèmes, des entrées Run et des composants logiciels comme Dynamic Toolbar, démontrant l’étendue d’une infection complexe nécessitant plusieurs étapes de nettoyage.

Bobot (l’IA à votre service)
  1. Bonjour

    En principe il faut demander un log Hijackthis en premier, pour mieux voir OU se localise l'infection

    ++
    5
    1. Dragonitro,

      Fais Navilog option 2 pour l'instant

      ++
      1
      1. Ouais, je vais sivre les conseils de Mmsl35 pour l'instant, je re-poste quand je'ai fini l'analyse :)
        0
      2. @DragonitroEnvoie un log hijackthis avant de faire quoi que ce soit

        0
    2. >>>>>>>Fais une analyse antivirus complete avec bitdfender online(avec internet explorer) puis pose le rapport.

      http://www.bitdefender.fr/scan_fr/scan8/ie.html
      Tutoriel:https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1

      >>>>>>installe NAVILOG1

      utilisateurs pour xp

      Télécharge Navilog1 depuis-ce lien :
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Ensuite double clique sur navilog1.exe pour lancer l'installation.

      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Au menu principal, Fais le choix 1 >> Recherche
      Laisse toi guider et patiente.
      Patiente jusqu'au message :
      *** Analyse Termine le ..... *** >>>>> Le fix peut durer une dizaine de minutes ;)
      Appuie sur une touche le bloc note va s'ouvrir.
      Copie-colle le rapport ici.

      Utilisateurs de Windows Vista :

      * Afin que Navilog1 puisse fonctionner correctement, il est recommandé de désactiver l'UAC pendant l'utilisation de Navilog1 (Installation, Utilisation). N'oubliez pas dès l'utilisation de Navilog1 terminé à réactiver l'UAC sur votre Ordinateur.
      comment faire pour désactiver l'UAC

      * A chaque fois que vous êtes amené à exécuter Navilog1.bat ou Navilog1.exe pour l'installation, ne double-cliquez pas sur le fichier ou raccourci mais faites un clic droit dessus et dans le menu contextuel choisssez "Exécuter en tant qu'administrateur".

      Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe

      (Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)

      Une fois l'installation terminé, pour lancer le fix :

      - en utilisant le raccourci crée sur le bureau : Navilog1
      - Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1

      Après le choix de la langue et les messages d'avertissement, le menu s'affiche.

      Faite le choix 1

      Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.

      (si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)

      Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.

      >>>>>>>>>Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
      http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

      - Enregistre-le sur le bureau

      - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

      - Un rapport sera généré, poste-le dans ta prochaine réponse.

      [*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

      ** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix

      >>>>>>Envoie un log hijackthis -- stp

      F - Hijackthis - Outil de diagnostic et réparation
      télécharge HijackThis ici:
      http://telechargement.zebulon.fr/138-hijackthis-1991.html
      https://kerio.probb.fr/
      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif
      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm
      http://www.tutoriaux-excalibur.com/hijackthis.htm
      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

      0
      1. Rapport Bit Defender :

        BitDefender Online Scanner

        Rapport d'analyse généré à: Sat, Nov 29, 2008 - 13:41:36

        Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;

        Statistiques

        Temps
        00:44:13

        Fichiers
        77322

        Directoires
        5857

        Secteurs de boot
        0

        Archives
        1315

        Paquets programmes
        6752

        Résultats

        Virus identifiés
        2

        Fichiers infectés
        4

        Fichiers suspects
        0

        Avertissements
        0

        Désinfectés
        0

        Fichiers effacés
        4

        Info sur les moteurs

        Définition virus
        2278388

        Version des moteurs
        AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

        Analyse des plugins
        16

        Archive des plugins
        43

        Unpack des plugins
        7

        E-mail plugins
        6

        Système plugins
        4

        Paramètres d'analyse

        Première action
        Désinfecté

        Seconde Action
        Supprimé

        Heuristique
        Oui

        Acceptez les avertissements
        Oui

        Extensions analysées
        exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

        Excludez les extensions

        Analyse d'emails
        Oui

        Analyse des Archives
        Oui

        Analyser paquets programmes
        Oui

        Analyse des fichiers
        Oui

        Analyse de boot
        Oui

        Fichier analysé
        Statut

        C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP41\A0001972.dll
        Détecté avec: Adware.MSNSkinner.D

        C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP41\A0001972.dll
        Supprimé

        C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP71\A0006056.dll
        Infecté par: Trojan.Vundo.Gen.4

        C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP71\A0006056.dll
        Echec de la désinfection

        C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP71\A0006056.dll
        Supprimé

        C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP76\A0006241.dll
        Infecté par: Trojan.Vundo.Gen.4

        C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP76\A0006241.dll
        Echec de la désinfection

        C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP76\A0006241.dll
        Supprimé

        C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP76\A0006242.dll
        Infecté par: Trojan.Vundo.Gen.4

        C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP76\A0006242.dll
        Echec de la désinfection

        C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP76\A0006242.dll
        Supprimé

        ----------------------------------------------------------------------------------------------

        Rapport de navilog1 :

        Search Navipromo version 3.6.9 commencé le 29/11/2008 à 13:03:50,10

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Dragonitro"

        Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        Favorit

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Dragonitro\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\Coralie\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Dragonitro\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\Coralie\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Dragonitro\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\Coralie\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\Dragonitro\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\Coralie\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "C:\Documents and Settings\Dragonitro\locals~1\applic~1" :

        goweagg.exe trouvé !
        goweagg.dat trouvé !
        goweagg_nav.dat trouvé !
        goweagg_navps.dat trouvé !

        * Dans "C:\DOCUME~1\Coralie\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group trouvé !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        C:\WINDOWS\system32\cMlVxyxx.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
        C:\WINDOWS\system32\EKknTvut.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
        C:\WINDOWS\system32\YIRtAJlm.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

        *** Analyse terminée le 29/11/2008 à 13:15:35,35 ***

        ------------------------------------------------------------------------------------------------------

        Rapport de SmitFraudFix :

        SmitFraudFix v2.378

        Rapport fait à 13:18:34,33, 29/11/2008
        Executé à partir de C:\Documents and Settings\Dragonitro\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\WINDOWS\system32\cisvc.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\System32\snmp.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\cidaemon.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Apps\Powercinema\PCMService.exe
        C:\apps\ABoard\ABoard.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Logitech\Video\LogiTray.exe
        C:\apps\ABoard\AOSD.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\documents and settings\dragonitro\local settings\application data\goweagg.exe
        C:\WINDOWS\system32\LVComS.exe
        C:\WINDOWS\service.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\WINDOWS\system32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Dragonitro

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DRAGON~1\LOCALS~1\Temp

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Dragonitro\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DRAGON~1\Favoris

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        o4Patch
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"="C:\\WINDOWS\\system32\\muzakego.dll,qllylg.dll"
        "LoadAppInit_DLLs"=dword:00000001

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» RK

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: 3Com 3C920B-EMB-WNM Integrated Fast Ethernet Controller - Miniport d'ordonnancement de paquets
        DNS Server Search Order: 192.168.1.1

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{BE5D88A4-903C-46A1-B859-3F93C597D61F}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{BE5D88A4-903C-46A1-B859-3F93C597D61F}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{BE5D88A4-903C-46A1-B859-3F93C597D61F}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\..\{BE5D88A4-903C-46A1-B859-3F93C597D61F}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin

        --------------------------------------------------------------------------------------------------------------------

        Rapport de : hijackthis

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:46:08, on 29/11/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\WINDOWS\system32\cisvc.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\System32\snmp.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\cidaemon.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Apps\Powercinema\PCMService.exe
        C:\apps\ABoard\ABoard.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Logitech\Video\LogiTray.exe
        C:\apps\ABoard\AOSD.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\documents and settings\dragonitro\local settings\application data\goweagg.exe
        C:\WINDOWS\system32\LVComS.exe
        C:\WINDOWS\service.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Documents and Settings\Dragonitro\Bureau\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O2 - BHO: (no name) - {04EB7F91-7AC6-47AC-8089-945752BFE81D} - C:\WINDOWS\system32\mlJAtRIY.dll (file missing)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {270D5BCC-6DFF-425F-93F0-CFD383F14E97} - (no file)
        O2 - BHO: (no name) - {4337CEC7-423D-4BA0-8251-F8BB7E1D1DAA} - C:\WINDOWS\system32\tuvTnkKE.dll (file missing)
        O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\efcARhhE.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: (no name) - {7FC793E3-2599-4E31-9806-1E7BFF68F894} - C:\WINDOWS\system32\opnnmNfg.dll (file missing)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: (no name) - {a6f32158-37ff-4fc5-9b4f-cb70379d64c8} - C:\WINDOWS\system32\higubuli.dll (file missing)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: {d9dd044d-d885-3589-20a4-cc80091537ea} - {ae735190-08cc-4a02-9853-588dd440dd9d} - C:\WINDOWS\system32\qllylg.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
        O2 - BHO: (no name) - {B1629D92-AFE4-4B23-A39D-B092F1D1BCBF} - (no file)
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Windows Service] service.exe
        O4 - HKLM\..\Run: [647e5c61] rundll32.exe "C:\WINDOWS\system32\xwpsifcy.dll",b
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe
        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
        O4 - HKLM\..\Run: [hiyezojude] Rundll32.exe "C:\WINDOWS\system32\bazoveza.dll",s
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [goweagg] "c:\documents and settings\dragonitro\local settings\application data\goweagg.exe" goweagg
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [hiyezojude] Rundll32.exe "C:\WINDOWS\system32\bazoveza.dll",s (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O20 - AppInit_DLLs: C:\WINDOWS\system32\muzakego.dll,qllylg.dll
        O20 - Winlogon Notify: efcARhhE - efcARhhE.dll (file missing)
        O20 - Winlogon Notify: opnkliHX - opnkliHX.dll (file missing)
        O20 - Winlogon Notify: opnnmNfg - opnnmNfg.dll (file missing)
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        0
    3. maintenant refais navilog avec le choix 2.puis pose le rapport.

      Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement.

      Double-clique sur le raccourci Navilog1 présent sur ton Bureau.

      Au menu principal, Fais le choix 2
      Laisse toi guider et patiente.
      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
      Appuie sur une touche comme demandé.
      (Si ton PC ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le Bloc-notes va s'ouvrir.
      Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
      Referme le Bloc-notes. Ton Bureau va réapparaître

      PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
      Tapes explorer et valides. Cela te fera apparaître ton Bureau
      0
      1. Voici, le rapport :

        Clean Navipromo version 3.6.9 commencé le 30/11/2008 à 14:55:40,09

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Dragonitro"

        Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11
        Système de fichiers : NTFS

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        Nettoyage exécuté au redémarrage de l'ordinateur

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans "C:\WINDOWS\System32" *

        * Suppression dans "C:\Documents and Settings\Dragonitro\locals~1\applic~1" *

        * Suppression dans "C:\DOCUME~1\Coralie\locals~1\applic~1" *

        *** Suppression dossiers dans "C:\WINDOWS" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Dragonitro\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\Coralie\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Dragonitro\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\Coralie\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Dragonitro\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\Coralie\menudm~1\progra~1" ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\Dragonitro\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\WINDOWS\system32" *

        * Dans "C:\Documents and Settings\Dragonitro\locals~1\applic~1" *

        goweagg.exe trouvé !
        Copie goweagg.exe réalisée avec succès !
        goweagg.exe supprimé !

        goweagg.dat trouvé !
        Copie goweagg.dat réalisée avec succès !
        goweagg.dat supprimé !

        goweagg_nav.dat trouvé !
        Copie goweagg_nav.dat réalisée avec succès !
        goweagg_nav.dat supprimé !

        goweagg_navps.dat trouvé !
        Copie goweagg_navps.dat réalisée avec succès !
        goweagg_navps.dat supprimé !

        C:\WINDOWS\prefetch\goweagg*.pf trouvé !
        Copie C:\WINDOWS\prefetch\goweagg*.pf réalisée avec succès !
        C:\WINDOWS\prefetch\goweagg*.pf supprimé !

        * Dans "C:\DOCUME~1\Coralie\locals~1\applic~1" *

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup absent !
        Certificat Electronic-Group supprimé !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit supprimé !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Nettoyage terminé le 30/11/2008 à 14:59:14,60 ***

        Que dois-je faire maintenant ?
        0
    4. Bonsoir.......

      et oui !!!!!si tu avais demadé un hijackthis tu aurais pu tuer Vundo d'abord !!!!...............

      Infection Vundo / Virtumonde

      1) Affiche les fichiers et dossiers cachés …
      Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
      Ensuite, clique sur > Outils > Options des dossiers ...
      clique sur l' onglet « Affichage » et ...
      coche ---> Afficher les fichiers et dossiers cachés
      décoche > Masquer les extensions des fichiers dont le type est connu
      décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
      « Appliquer » et « OK ».

      2) Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

      http://www.atribune.org/ccount/click.php?id=4

      · Double-clique VundoFix.exe afin de le lancer
      · Clique sur le bouton Scan for Vundo
      · Lorsque le scan est complété, clique sur le bouton Remove Vundo
      · Une invite te demandera si tu veux supprimer les fichiers, clique YES
      · Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
      · Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
      · Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

      Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-dessus, à partir de "clique sur le bouton Scan for Vundo".

      0
      1. c'est vrai il y'a vundo il est dans le rapport de bitdfender et de navilog!
        mais dans le rapport hitjackis tu le vois grace a quelle ligne?
        0
      2. @Mmsl35_Par contre, Bitdefender, mieux vaut que tu l'oubies un peu
        Car le jour ou tu te retrouves sans savoir, c'est a dire sans rapport HT, avec le Virut, TU PLANTES le PC

        0
    5. O4 - HKLM\..\Run: [647e5c61] rundll32.exe "C:\WINDOWS\system32\xwpsifcy.dll",b

      O4 - HKLM\..\Run: [hiyezojude] Rundll32.exe "C:\WINDOWS\system32\bazoveza.dll",s
      0
      1. ok merci
        0
    6. oui mais il faut arriver à les reconnaitre.
      0
      1. La case départ de la désinfection

        0
    7. non !!!!!...................;lol....................;;la base c est :

      bonjour !

      lol
      0
      1. Alors je fais quoi moi ? :)
        0
    8. Salut

      Envoie un nouveau log hijackthis -- stp

      0
      1. Navilog1 option2

        Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement.

        Double-clique sur le raccourci Navilog1 présent sur ton Bureau.

        Au menu principal, Fais le choix 2
        Laisse toi guider et patiente.
        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
        Appuie sur une touche comme demandé.
        (Si ton PC ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le Bloc-notes va s'ouvrir.
        Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
        Referme le Bloc-notes. Ton Bureau va réapparaître

        PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
        Tapes explorer et valides. Cela te fera apparaître ton Bureau

        --> Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.

        /!\Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile"./!\

        sources = DrHouse

        ensuite :

        1) Affiche les fichiers et dossiers cachés …
        Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
        Ensuite, clique sur > Outils > Options des dossiers ...
        clique sur l' onglet « Affichage » et ...
        coche ---> Afficher les fichiers et dossiers cachés
        décoche > Masquer les extensions des fichiers dont le type est connu
        décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
        « Appliquer » et « OK ».

        2) Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

        http://www.atribune.org/ccount/click.php?id=4

        · Double-clique VundoFix.exe afin de le lancer
        · Clique sur le bouton Scan for Vundo
        · Lorsque le scan est complété, clique sur le bouton Remove Vundo
        · Une invite te demandera si tu veux supprimer les fichiers, clique YES
        · Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
        · Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
        · Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

        Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-dessus, à partir de "clique sur le bouton Scan for Vundo".
        0
        1. Une chose à la fois : Dab' voici rapport hijackthis :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:18:11, on 01/12/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16735)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\WINDOWS\system32\cisvc.exe
          C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\System32\snmp.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Apps\Powercinema\PCMService.exe
          C:\apps\ABoard\ABoard.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\apps\ABoard\AOSD.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\WINDOWS\system32\LVComS.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\service.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Windows Media Player\wmplayer.exe
          C:\WINDOWS\system32\cidaemon.exe
          C:\Documents and Settings\Dragonitro\Bureau\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: (no name) - {04EB7F91-7AC6-47AC-8089-945752BFE81D} - C:\WINDOWS\system32\mlJAtRIY.dll (file missing)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {270D5BCC-6DFF-425F-93F0-CFD383F14E97} - (no file)
          O2 - BHO: (no name) - {4337CEC7-423D-4BA0-8251-F8BB7E1D1DAA} - C:\WINDOWS\system32\tuvTnkKE.dll (file missing)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: (no name) - {7FC793E3-2599-4E31-9806-1E7BFF68F894} - C:\WINDOWS\system32\opnnmNfg.dll (file missing)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: (no name) - {a6f32158-37ff-4fc5-9b4f-cb70379d64c8} - C:\WINDOWS\system32\higubuli.dll (file missing)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: {d9dd044d-d885-3589-20a4-cc80091537ea} - {ae735190-08cc-4a02-9853-588dd440dd9d} - C:\WINDOWS\system32\qllylg.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
          O2 - BHO: (no name) - {B1629D92-AFE4-4B23-A39D-B092F1D1BCBF} - (no file)
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
          O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [Windows Service] service.exe
          O4 - HKLM\..\Run: [647e5c61] rundll32.exe "C:\WINDOWS\system32\xwpsifcy.dll",b
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [hiyezojude] Rundll32.exe "C:\WINDOWS\system32\bazoveza.dll",s
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [hiyezojude] Rundll32.exe "C:\WINDOWS\system32\bazoveza.dll",s (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O20 - AppInit_DLLs: C:\WINDOWS\system32\muzakego.dll,qllylg.dll
          O20 - Winlogon Notify: efcARhhE - efcARhhE.dll (file missing)
          O20 - Winlogon Notify: opnkliHX - opnkliHX.dll (file missing)
          O20 - Winlogon Notify: opnnmNfg - opnnmNfg.dll (file missing)
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          0
          1. houlala/..................;ben on va pas passer par 36 chemins :

            ComboFix:

            télécharge combofix (par sUBs) ici :

            http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            et enregistre le sur le bureau.

            déconnecte toi d'internet et ferme toutes tes applications.

            désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

            double-clique sur combofix.exe et suis les instructions

            à la fin, il va produire un rapport C:\ComboFix.txt

            réactive ton parefeu, ton antivirus, la garde de ton antispyware et ta connection internet

            copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

            Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

            Tu as un tutoriel complet ici :

            https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

            0
            1. Voilà le rapport :

              ComboFix 08-11-30.02 - Dragonitro 2008-12-01 19:50:06.1 - NTFSx86
              Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.432 [GMT 1:00]
              Lancé depuis: c:\documents and settings\Dragonitro\Bureau\ComboFix.exe
              * Un nouveau point de restauration a été créé
              .

              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
              .

              c:\program files\Dynamic Toolbar
              c:\program files\Dynamic Toolbar\batch.bat
              c:\program files\Dynamic Toolbar\Cache\go.bmp
              c:\program files\Dynamic Toolbar\Cache\home.bmp
              c:\program files\Dynamic Toolbar\Cache\logo_pb.bmp
              c:\program files\Dynamic Toolbar\Cache\parent_off.bmp
              c:\program files\Dynamic Toolbar\Cache\parent_on.bmp
              c:\program files\Dynamic Toolbar\Cache\pbfrv2tb0200.cfg
              c:\program files\Dynamic Toolbar\Cache\popup_off.bmp
              c:\program files\Dynamic Toolbar\Cache\popup_on.bmp
              c:\program files\Dynamic Toolbar\Cache\search.bmp
              c:\program files\Dynamic Toolbar\Cache\services.bmp
              c:\program files\Dynamic Toolbar\Cache\skin.bmp
              c:\program files\Dynamic Toolbar\Cache\skin1.bmp
              c:\program files\Dynamic Toolbar\Cache\skin2.bmp
              c:\program files\Dynamic Toolbar\Cache\skin3.bmp
              c:\program files\Dynamic Toolbar\Cache\skin4.bmp
              c:\program files\Dynamic Toolbar\Cache\skin5.bmp
              c:\program files\Dynamic Toolbar\Cache\store.bmp
              c:\program files\Dynamic Toolbar\Cache\style.css
              c:\program files\Dynamic Toolbar\Cache\support.bmp
              c:\program files\Dynamic Toolbar\Cache\Thumbs.db
              c:\program files\Dynamic Toolbar\Cache\ticker.xml
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\go.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\home.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\logo_pb.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\parent_off.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\parent_on.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\pbfrv2tb0200.cfg
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\popup_off.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\popup_on.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\search.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\services.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\skin.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\skin1.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\skin2.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\skin3.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\skin4.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\skin5.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\store.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\style.css
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\support.bmp
              c:\program files\Dynamic Toolbar\PBFRV2\Cache\ticker.xml
              c:\program files\Dynamic Toolbar\unins000.dat
              c:\program files\Dynamic Toolbar\unins000.exe
              c:\windows\admintxt.txt
              c:\windows\service.exe
              c:\windows\system32\Ati2evxx.dll
              c:\windows\system32\cMlVxyxx.ini
              c:\windows\system32\cMlVxyxx.ini2
              c:\windows\system32\edjdnwik.dll
              c:\windows\system32\EKknTvut.ini
              c:\windows\system32\EKknTvut.ini2
              c:\windows\system32\mcrh.tmp
              c:\windows\system32\msssc.dll
              c:\windows\system32\qllylg.dll
              c:\windows\system32\ycfispwx.ini
              c:\windows\system32\yejmpdey.ini
              c:\windows\system32\YIRtAJlm.ini
              c:\windows\system32\YIRtAJlm.ini2

              .
              ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-01 au 2008-12-01 ))))))))))))))))))))))))))))))))))))
              .

              2008-11-30 18:36 . 2008-11-30 18:36 <REP> d-------- c:\documents and settings\Coralie\Application Data\Windows Desktop Search
              2008-11-30 18:34 . 2008-11-30 18:34 <REP> d-------- c:\documents and settings\Jackie\Application Data\Windows Desktop Search
              2008-11-30 18:32 . 2004-08-16 17:55 <REP> d--h----- c:\documents and settings\Jackie\Voisinage réseau
              2008-11-30 18:32 . 2004-08-16 17:55 <REP> d--h----- c:\documents and settings\Jackie\Voisinage d'impression
              2008-11-30 18:32 . 2004-08-16 17:55 <REP> d--h----- c:\documents and settings\Jackie\Modèles
              2008-11-30 18:32 . 2008-11-30 18:33 <REP> dr------- c:\documents and settings\Jackie\Mes documents
              2008-11-30 18:32 . 2004-08-16 17:55 <REP> dr------- c:\documents and settings\Jackie\Menu Démarrer
              2008-11-30 18:32 . 2008-11-30 18:33 <REP> dr------- c:\documents and settings\Jackie\Favoris
              2008-11-30 18:32 . 2004-08-16 17:55 <REP> dr------- c:\documents and settings\Jackie\Bureau
              2008-11-30 18:32 . 2008-11-15 12:19 <REP> d-------- c:\documents and settings\Jackie\Application Data\You've Got Pictures Screensaver
              2008-11-30 18:32 . 2008-11-15 12:21 <REP> d-------- c:\documents and settings\Jackie\Application Data\Symantec
              2008-11-30 18:32 . 2008-11-30 18:32 <REP> d-------- c:\documents and settings\Jackie
              2008-11-30 18:23 . 2008-11-30 18:23 <REP> d-------- c:\documents and settings\All Users\Application Data\Downloaded Installations
              2008-11-30 18:11 . 2008-11-30 18:11 <REP> d-------- c:\windows\system32\GroupPolicy
              2008-11-30 18:11 . 2008-11-30 19:00 <REP> d-------- c:\program files\Windows Desktop Search
              2008-11-30 18:10 . 2008-03-07 18:02 192,000 --------- c:\windows\system32\dllcache\offfilt.dll
              2008-11-30 18:10 . 2008-03-07 18:02 98,304 --------- c:\windows\system32\dllcache\nlhtml.dll
              2008-11-30 18:10 . 2008-03-07 18:02 29,696 --------- c:\windows\system32\dllcache\mimefilt.dll
              2008-11-30 18:09 . 2008-11-30 18:09 <REP> d-------- c:\program files\Windows Media Connect 2
              2008-11-30 18:06 . 2008-11-30 18:08 <REP> d-------- c:\windows\system32\drivers\UMDF
              2008-11-30 17:26 . 2008-11-30 17:30 <REP> d-------- C:\ac05f8f0bfd11420f92d7ddbc2
              2008-11-30 17:09 . 2008-11-30 17:09 <REP> d-------- c:\program files\MSBuild
              2008-11-30 17:01 . 2008-11-30 17:57 <REP> d-------- c:\windows\system32\XPSViewer
              2008-11-30 17:00 . 2008-11-30 17:00 <REP> d-------- c:\program files\Reference Assemblies
              2008-11-30 14:21 . 2008-11-30 14:21 <REP> d-------- c:\documents and settings\All Users\Application Data\Messenger Plus!
              2008-11-29 18:55 . 2008-11-29 18:55 268 --ah----- C:\sqmdata00.sqm
              2008-11-29 18:55 . 2008-11-29 18:55 244 --ah----- C:\sqmnoopt00.sqm
              2008-11-29 13:18 . 2008-11-29 13:18 3,388 --a------ c:\windows\system32\tmp.reg
              2008-11-29 12:53 . 2008-11-29 13:41 <REP> d-------- c:\windows\BDOSCAN8
              2008-11-28 18:58 . 2008-11-28 18:58 <REP> d-------- c:\windows\system32\fr
              2008-11-28 18:58 . 2008-11-28 18:58 <REP> d-------- c:\windows\system32\bits
              2008-11-28 18:58 . 2008-11-28 18:58 <REP> d-------- c:\windows\l2schemas
              2008-11-28 18:54 . 2008-11-28 18:58 <REP> d-------- c:\windows\ServicePackFiles
              2008-11-28 18:43 . 2008-11-28 18:43 <REP> d-------- c:\windows\EHome
              2008-11-27 20:38 . 2008-11-27 20:38 <REP> d-------- c:\documents and settings\All Users\Application Data\Avg8
              2008-11-27 19:49 . 2008-11-27 19:49 1,025 --a------ c:\windows\websystem.exe
              2008-11-27 18:56 . 2008-11-29 18:53 <REP> d-------- c:\windows\SxsCaPendDel
              2008-11-26 15:48 . 2008-11-26 15:48 <REP> d-------- c:\program files\Lavasoft
              2008-11-26 15:48 . 2008-11-26 15:51 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
              2008-11-26 15:29 . 2008-11-26 15:29 <REP> d-------- c:\program files\AVG
              2008-11-26 14:24 . 2008-11-26 14:24 <REP> d-------- c:\program files\SoftByte Labs
              2008-11-26 13:27 . 2008-11-30 14:59 <REP> d-------- c:\program files\Navilog1
              2008-11-25 18:35 . 2008-11-25 18:36 <REP> d--h----- c:\windows\msdownld.tmp
              2008-11-24 19:29 . 2008-11-24 19:46 <REP> d-------- c:\windows\system32\NtmsData
              2008-11-23 19:08 . 2008-11-30 18:06 <REP> d-------- c:\windows\system32\LogFiles
              2008-11-23 17:10 . 2008-11-23 17:10 <REP> d-------- c:\documents and settings\Dragonitro\Application Data\Sonic
              2008-11-23 17:10 . 2008-11-23 17:36 54,156 --ah----- c:\windows\QTFont.qfn
              2008-11-23 17:10 . 2008-11-23 17:10 1,409 --a------ c:\windows\QTFont.for
              2008-11-23 17:08 . 2008-11-23 17:08 <REP> d-------- c:\documents and settings\Dragonitro\Application Data\Leadertech
              2008-11-22 15:36 . 2008-11-22 15:36 <REP> d-------- c:\program files\Neuf
              2008-11-21 18:51 . 2008-11-21 18:52 <REP> d-------- c:\program files\7-Zip
              2008-11-20 21:15 . 2008-11-20 21:15 <REP> d-------- c:\program files\K-Lite Codec Pack
              2008-11-20 20:24 . 2008-11-20 20:24 <REP> d-------- C:\SXS
              2008-11-20 20:24 . 2008-11-20 20:24 <REP> d-------- c:\program files\Logitech
              2008-11-20 20:24 . 2004-01-21 02:14 5,915 --a------ c:\windows\system32\drivers\lv302af.sys
              2008-11-20 20:23 . 2008-11-20 20:23 <REP> d-------- c:\program files\Fichiers communs\Labtec
              2008-11-20 20:23 . 2008-11-20 20:23 272 --a------ c:\windows\_delis32.ini
              2008-11-20 17:35 . 2008-04-13 19:39 5,504 --a------ c:\windows\system32\drivers\mstee.sys
              2008-11-20 17:34 . 2008-04-13 19:46 85,248 --a------ c:\windows\system32\drivers\nabtsfec.sys
              2008-11-20 17:34 . 2008-04-13 19:46 19,200 --a------ c:\windows\system32\drivers\wstcodec.sys
              2008-11-20 17:34 . 2008-04-13 19:46 17,024 --a------ c:\windows\system32\drivers\ccdecode.sys
              2008-11-20 17:34 . 2008-04-14 03:34 16,384 --a------ c:\windows\system32\ipsink.ax
              2008-11-20 17:34 . 2008-04-13 19:46 15,232 --a------ c:\windows\system32\drivers\streamip.sys
              2008-11-20 17:34 . 2008-04-13 19:46 11,136 --a------ c:\windows\system32\drivers\slip.sys
              2008-11-20 17:34 . 2008-04-13 19:46 10,880 --a------ c:\windows\system32\drivers\ndisip.sys
              2008-11-20 17:33 . 2008-04-13 19:45 60,032 --a------ c:\windows\system32\drivers\usbaudio.sys
              2008-11-20 17:31 . 2008-04-14 03:34 43,008 --a------ c:\windows\system32\ksxbar.ax
              2008-11-18 19:49 . 2008-11-23 17:53 <REP> d-------- c:\documents and settings\Propriétaire
              2008-11-17 18:48 . 2008-11-17 18:48 <REP> d-------- c:\documents and settings\Dragonitro\Application Data\MSNInstaller
              2008-11-16 12:23 . 2008-12-01 18:38 <REP> d-------- c:\documents and settings\All Users\Application Data\Google Updater
              2008-11-16 11:00 . 2008-10-16 14:06 268,648 --a------ c:\windows\system32\mucltui.dll
              2008-11-16 11:00 . 2008-10-16 14:06 27,496 --a------ c:\windows\system32\mucltui.dll.mui
              2008-11-16 10:22 . 2008-11-16 10:22 <REP> d-------- c:\program files\Disney Interactive
              2008-11-16 10:22 . 2008-11-16 10:25 1,334 --a------ c:\windows\disney.ini
              2008-11-16 10:15 . 2008-11-16 11:15 <REP> d-------- c:\documents and settings\Coralie\Application Data\EoRezo
              2008-11-16 10:15 . 2008-11-16 10:16 66,495 --a------ c:\windows\DESK.jpg
              2008-11-16 10:14 . 2004-08-16 17:55 <REP> d--h----- c:\documents and settings\Coralie\Voisinage réseau
              2008-11-16 10:14 . 2004-08-16 17:55 <REP> d--h----- c:\documents and settings\Coralie\Voisinage d'impression
              2008-11-16 10:14 . 2004-08-16 17:55 <REP> d--h----- c:\documents and settings\Coralie\Modèles
              2008-11-16 10:14 . 2008-11-16 10:15 <REP> dr------- c:\documents and settings\Coralie\Mes documents
              2008-11-16 10:14 . 2004-08-16 17:55 <REP> dr------- c:\documents and settings\Coralie\Menu Démarrer
              2008-11-16 10:14 . 2008-11-29 10:36 <REP> dr------- c:\documents and settings\Coralie\Favoris
              2008-11-16 10:14 . 2004-08-16 17:55 <REP> dr------- c:\documents and settings\Coralie\Bureau
              2008-11-16 10:14 . 2008-11-15 12:19 <REP> d-------- c:\documents and settings\Coralie\Application Data\You've Got Pictures Screensaver
              2008-11-16 10:14 . 2008-11-15 12:21 <REP> d-------- c:\documents and settings\Coralie\Application Data\Symantec
              2008-11-16 10:14 . 2008-11-27 20:29 <REP> d-------- c:\documents and settings\Coralie
              2008-11-15 22:11 . 2007-07-13 00:30 765,952 --a------ c:\windows\system32\dllcache\vgx.dll
              2008-11-15 20:16 . 2008-11-15 20:16 <REP> d-------- c:\documents and settings\Dragonitro\Application Data\AdobeUM
              2008-11-15 20:13 . 2008-11-15 20:13 <REP> d-------- c:\program files\Fichiers communs\Adobe
              2008-11-15 19:28 . 2008-11-15 19:28 <REP> d-------- c:\documents and settings\Dragonitro\Application Data\Canneverbe_Limited
              2008-11-15 19:25 . 2006-06-29 13:07 14,048 --------- c:\windows\system32\spmsg2.dll
              2008-11-15 19:19 . 2008-11-15 19:20 <REP> d-------- C:\59b1915f7ea61eb44687
              2008-11-15 19:19 . 2008-07-06 13:06 1,676,288 --------- c:\windows\system32\xpssvcs.dll
              2008-11-15 19:19 . 2008-07-06 13:06 1,676,288 --------- c:\windows\system32\dllcache\xpssvcs.dll
              2008-11-15 19:19 . 2008-07-06 11:50 597,504 --------- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
              2008-11-15 19:19 . 2008-07-06 13:06 575,488 --------- c:\windows\system32\xpsshhdr.dll
              2008-11-15 19:19 . 2008-07-06 13:06 575,488 --------- c:\windows\system32\dllcache\xpsshhdr.dll
              2008-11-15 19:19 . 2008-07-06 13:06 117,760 --------- c:\windows\system32\prntvpt.dll
              2008-11-15 19:19 . 2008-07-06 13:06 89,088 --------- c:\windows\system32\dllcache\filterpipelineprintproc.dll
              2008-11-15 18:38 . 2008-11-15 18:40 <REP> d-------- c:\program files\BatchDPG
              2008-11-15 18:38 . 2008-11-15 18:40 <REP> d-------- c:\program files\AviSynth 2.5
              2008-11-15 17:59 . 2005-01-28 08:53 5,525,504 --a------ c:\windows\system32\setb4.tmp
              2008-11-15 17:33 . 2008-11-29 19:04 <REP> d-------- c:\program files\Messenger Plus! Live
              2008-11-15 17:28 . 2008-11-20 20:13 <REP> d-------- c:\program files\Google
              2008-11-15 17:05 . 2008-11-15 17:05 <REP> d-------- c:\documents and settings\Dragonitro\Application Data\OpenOffice.org
              2008-11-15 17:00 . 2008-11-15 17:00 <REP> d-------- c:\program files\JRE
              2008-11-15 16:59 . 2008-11-15 17:00 <REP> d-------- c:\program files\OpenOffice.org 3
              2008-11-15 16:45 . 2008-11-17 19:00 <REP> d-------- c:\documents and settings\Dragonitro\Application Data\EoRezo
              2008-11-15 16:04 . 2008-11-15 16:04 <REP> d-------- c:\windows\system32\FxsTmp
              2008-11-15 15:50 . 2008-11-15 15:50 <REP> d-------- c:\windows\EPSON PhotoStarter Essential
              2008-11-15 15:50 . 2008-11-15 15:50 <REP> d-------- c:\windows\EPSON CardMonitor Essential
              2008-11-15 15:50 . 2008-11-15 15:50 <REP> d-------- c:\documents and settings\All Users\Application Data\UDL
              2008-11-15 15:49 . 2003-07-02 01:00 131,072 --a------ c:\windows\system32\Epcmlib.dll
              2008-11-15 15:47 . 2008-11-15 15:47 <REP> d-------- c:\program files\ArcSoft
              2008-11-15 15:47 . 1995-07-31 12:44 212,480 --a------ c:\windows\PCDLIB32.DLL
              2008-11-15 15:45 . 1999-06-15 11:31 96,768 --a------ c:\windows\SlantAdj.dll
              2008-11-15 15:45 . 1999-12-07 02:03 73,216 --a------ c:\windows\ADE.DLL
              2008-11-15 15:45 . 1999-04-27 00:17 3,136 --a------ c:\windows\Ade001.bin
              2008-11-15 15:45 . 1999-08-09 23:50 72 --------- c:\windows\system32\epDPE.ini
              2008-11-15 15:44 . 2008-11-15 15:47 <REP> d-------- c:\program files\Smart Panel
              2008-11-15 15:44 . 2004-02-01 02:00 413,696 --a------ c:\windows\system32\PICSDK.dll
              2008-11-15 15:44 . 2002-11-15 00:00 114,688 --a------ c:\windows\system32\EpPicPrt.dll
              2008-11-15 15:44 . 2002-11-15 00:00 65,536 --a------ c:\windows\system32\EPPicMgr.dll
              2008-11-15 15:44 . 2004-02-01 02:00 34,782 --a------ c:\windows\system32\EPPICPrinterDB.dat
              2008-11-15 15:44 . 2004-02-01 02:00 27,030 --a------ c:\windows\system32\EPPICPattern1.dat

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
              .

              ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
              REGEDIT4

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
              "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
              "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
              "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
              "ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-05-15 339968]
              "PCMService"="c:\apps\Powercinema\PCMService.exe" [2004-10-08 81920]
              "ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 24576]
              "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
              "EPSON Stylus Photo RX420 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE" [2004-04-09 98304]
              "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-11-15 98304]
              "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-15 136600]
              "LogitechVideoRepair"="c:\program files\Logitech\Video\ISStart.exe" [2004-02-12 188416]
              "LogitechVideoTray"="c:\program files\Logitech\Video\LogiTray.exe" [2004-02-12 77824]

              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
              "msacm.enc"= ITIG726.acm

              [HKEY_LOCAL_MACHINE\software\microsoft\security center]
              "UpdatesDisableNotify"=dword:00000001

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "%ProgramFiles%\\AOL 9.0\\aol.exe"=
              "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
              "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
              "%windir%\\system32\\sessmgr.exe"=
              "c:\\APPS\\Inventime\\my.exe"=
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
              "c:\\Program Files\\LimeWire\\LimeWire.exe"=
              "c:\\Program Files\\Alwil Software\\Avast4\\Setup\\avast.setup"=
              "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
              "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
              "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
              "1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
              "1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
              "500:UDP"= 500:UDP:@xpsp2res.dll,-22017

              R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-11-15 111184]
              R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-11-15 20560]
              R2 NwSapAgent;Agent SAP;c:\windows\system32\svchost.exe -k netsvcs [2004-08-16 14336]
              S3 PCASp50;PCASp50 NDIS Protocol Driver;c:\windows\system32\Drivers\PCASp50.sys [2005-11-19 20096]
              .
              - - - - ORPHELINS SUPPRIMES - - - -

              BHO-{04EB7F91-7AC6-47AC-8089-945752BFE81D} - c:\windows\system32\mlJAtRIY.dll
              BHO-{270D5BCC-6DFF-425F-93F0-CFD383F14E97} - (no file)
              BHO-{4337CEC7-423D-4BA0-8251-F8BB7E1D1DAA} - c:\windows\system32\tuvTnkKE.dll
              BHO-{7FC793E3-2599-4E31-9806-1E7BFF68F894} - c:\windows\system32\opnnmNfg.dll
              BHO-{a6f32158-37ff-4fc5-9b4f-cb70379d64c8} - c:\windows\system32\higubuli.dll
              BHO-{ae735190-08cc-4a02-9853-588dd440dd9d} - c:\windows\system32\qllylg.dll
              BHO-{B1629D92-AFE4-4B23-A39D-B092F1D1BCBF} - (no file)
              HKLM-Run-647e5c61 - c:\windows\system32\xwpsifcy.dll
              HKLM-Run-hiyezojude - c:\windows\system32\bazoveza.dll
              HKLM-Run-EoEngine - (no file)
              ShellExecuteHooks-{B1629D92-AFE4-4B23-A39D-B092F1D1BCBF} - (no file)
              ShellExecuteHooks-{7FC793E3-2599-4E31-9806-1E7BFF68F894} - c:\windows\system32\opnnmNfg.dll
              Notify-efcARhhE - efcARhhE.dll
              Notify-opnkliHX - opnkliHX.dll
              Notify-opnnmNfg - opnnmNfg.dll

              .
              ------- Examen supplémentaire -------
              .
              uStart Page = hxxp://www.google.fr/
              mStart Page = hxxp://www.01net.com/telecharger/
              IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

              c:\windows\bdoscandellang.ini - c:\windows\bdoscandel.exe
              c:\windows\Downloaded Program Files\live.ini
              c:\windows\Downloaded Program Files\scanoptions.tsi
              c:\windows\Downloaded Program Files\lang.ini
              c:\windows\Downloaded Program Files\ipsupd.dll
              c:\windows\Downloaded Program Files\bdupd.dll
              c:\windows\Downloaded Program Files\libfn.dll
              c:\windows\Downloaded Program Files\bdcore.dll
              c:\windows\Downloaded Program Files\oscan8.ocx
              O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499}
              hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              c:\windows\Downloaded Program Files\oscan8.inf
              .

              **************************************************************************

              catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-12-01 19:55:24
              Windows 5.1.2600 Service Pack 3 NTFS

              Recherche de processus cachés ...

              Recherche d'éléments en démarrage automatique cachés ...

              Recherche de fichiers cachés ...

              Scan terminé avec succès
              Fichiers cachés: 0

              **************************************************************************

              [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MysqlInventime]
              "ImagePath"="c:\mysql\bin\mysqld-nt MysqlInventime"
              .
              ------------------------ Autres processus actifs ------------------------
              .
              c:\windows\system32\ati2evxx.exe
              c:\program files\Lavasoft\Ad-Aware\aawservice.exe
              c:\program files\Alwil Software\Avast4\aswUpdSv.exe
              c:\program files\Alwil Software\Avast4\ashServ.exe
              c:\progra~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe
              c:\program files\Java\jre6\bin\jqs.exe
              c:\windows\system32\snmp.exe
              c:\program files\Analog Devices\SoundMAX\SMAgent.exe
              c:\apps\ABOARD\AOSD.EXE
              c:\windows\system32\LVComS.exe
              c:\program files\Alwil Software\Avast4\ashMaiSv.exe
              c:\program files\Alwil Software\Avast4\ashWebSv.exe
              .
              **************************************************************************
              .
              Heure de fin: 2008-12-01 20:00:16 - La machine a redémarré
              ComboFix-quarantined-files.txt 2008-12-01 19:00:12

              Avant-CF: 57 531 150 336 octets libres
              Après-CF: 57,678,258,176 octets libres

              318 --- E O F --- 2008-11-30 18:07:35

              Que dois-je faire ensuite ?
              0
              1. et bien :

                Télécharges MalwareByte's :
                ici ftp://ftp.commentcamarche.com/download/mbam-setup.exe
                ou ici : http://www.malwarebytes.org/mbam.php

                * Installes le ( choisis bien "francais" ; ne modifies pas les paramètres d'installe ) et mets le à jour .

                (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

                * Potasses le tuto pour te familiariser avec le prg :
                https://forum.pcastuces.com/sujet.asp?f=31&s=3
                ( cela dis, il est très simple d'utilisation ).

                ! Déconnectes toi et fermes toutes applications en cours !

                * Lances Malwarebyte's .

                Fais un examen dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ).

                --> Laisses le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                --> à la fin tu cliques sur "résultat" .
                --> Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .Puis vides la quarantaine.....;

                Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
                accompagné d'un nouveau rapport hijackthis pour analyse ...
                0
                1. Voilà les rapports :

                  Malwarebytes' Anti-Malware 1.30
                  Version de la base de données: 1306
                  Windows 5.1.2600 Service Pack 3

                  01/12/2008 21:51:20
                  mbam-log-2008-12-01 (21-51-20).txt

                  Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
                  Eléments examinés: 79496
                  Temps écoulé: 24 minute(s), 10 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 1
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  ----------------------------------------------------------------------------------------

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:54:15, on 01/12/2008
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\WINDOWS\System32\snmp.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Apps\Powercinema\PCMService.exe
                  C:\apps\ABoard\ABoard.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\apps\ABoard\AOSD.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\WINDOWS\system32\LVComS.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\explorer.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                  C:\Program Files\internet explorer\iexplore.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Documents and Settings\Dragonitro\Bureau\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                  O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  0
                  1. Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :

                    /!\ Déconnectes toi et fermes toutes applications en cours

                    ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                    ? Double clique sur l'icône Ad-removersituée sur ton bureau
                    ? Au menu principal choisi l'option "Recherche"
                    ? Postes le rapport qui apparait à la fin .

                    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    Note :

                    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)

                    source = benurrr.......................................;;;-)
                    0
                    1. Voici le rapport :

                      F --------- Logfile of AD-Remover 1.0.5.5 by C_XX ---------

                      # OPTION: Scan

                      START at: 18:31:42 | 02/12/2008
                      ON: Microsoft® Windows XP™
                      Internet Explorer: [7.0.5730.11]
                      EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                      USER: Dragonitro ( Current user is an administrator )
                      PC: SN203179400002
                      BOOT MODE: Normal
                      DRIVE(S): A:\
                      -
                      Systemdrive: C:\ (NTFS)

                      --------- [ RUNNING PROCESSES ] ---------

                      \SystemRoot\System32\smss.exe
                      \??\C:\WINDOWS\system32\csrss.exe
                      \??\C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\slserv.exe
                      C:\WINDOWS\System32\snmp.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\alg.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\Apps\Powercinema\PCMService.exe
                      C:\apps\ABoard\ABoard.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\apps\ABoard\AOSD.exe
                      C:\WINDOWS\system32\LVComS.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Program Files\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
                      C:\WINDOWS\system32\WISPTIS.EXE

                      Que dois-je faire maintenant ? Est-ce fini ?
                      0
                      1. non je ne pense pas winsock LPs n'a pas été corriger!
                        0
                        • 1
                        • 2