Infecté par le virus Mal_otorun2

Bonjour,
J'ai eu un avertissement aujourd'hui de mon antivirus Trend Micro PC-Cillin Internet Security, qui me dit que je suis infecté par un virus du nom de Mal_otorun2. J'avais une clé USB branché au moment de l'avertissement et donc elle semble être infecté, ainsi que mes 2 disques durs. J'ai fait un scan avec HijackThis. Merci de votre aide.
Voilà le résultat du scan :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:35:39, on 30/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\ElkCtrl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\system32\rundll32.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Trend Micro\Internet Security 2007\pccguide.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\Internet Security 2007\TMAS_OE\TMAS_OEMon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
c:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Logitech\SetPoint\LU\LULnchr.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Logitech\SetPoint\LU\LogitechUpdate.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\DOCUME~1\MIKEPC~1\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 2007\pccguide.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [OE] "C:\Program Files\Trend Micro\Internet Security 2007\TMAS_OE\TMAS_OEMon.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: MUSICMATCH MX Web Player - {d81ca86b-ef63-42af-bee3-4502d9a03c2d} - http://wwws.musicmatch.com/mmz/openWebRadio.html (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Protection Trend Micro contre les programmes espions (PcScnSrv) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

--
End of file - 12659 bytes
Configuration: Windows XP
Internet Explorer 7.0

15 réponses

  1. Contributeur sécurité
    slt,

    Telecharge UsbFix sur ton bureau
    http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

    --> Lance l installation avec les parametres par default

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    --> Double clic sur le raccourci UsbFix sur ton bureau

    --> Le pc va redémarer

    -->Apres redémarrage post le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
    Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
    0
    1. Voilà le rapport UsbFix.txt :

      -------------- UsbFix V2.413.2 ---------------

      * User : Mike PC - MIKE-PC
      * Outils mis a jours le 29/11/2008 par Chiquitine29 et Chimay8
      * Recherche effectuée à 21:07:24 le 30/11/2008
      * Windows Xp - Internet Explorer 7.0.5730.13

      --------------- [ Processus actifs ] ----------------

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\WINDOWS\system32\spoolsv.exe
      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      C:\WINDOWS\system32\svchost.exe
      c:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\WINDOWS\system32\PnkBstrB.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\WINDOWS\system32\svchost.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\WINDOWS\System32\alg.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\PccGuide.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\DOCUME~1\MIKEPC~1\LOCALS~1\Temp\7.tmp\b2e.exe
      C:\WINDOWS\system32\RUNDLL32.EXE

      --------------- [ Informations lecteurs ] ----------------

      C: - Lecteur fixe

      D: - Lecteur fixe

      E: - Lecteur fixe

      H: - Lecteur amovible

      +- Contenu de l'autorun : C:\autorun.inf

      +- Contenu de l'autorun : D:\autorun.inf

      +- Contenu de l'autorun : E:\autorun.inf

      +- Contenu de l'autorun : H:\autorun.inf

      --------------- [ Lecteur C ] ----------------

      C: - Lecteur fixe

      +- Listing des fichiers présents :

      [10/08/2005 04:25][--a------] C:\AUTOEXEC.BAT
      [05/08/2004 05:00][-rahs----] C:\NTDETECT.COM
      [30/05/2008 18:50][-rahs----] C:\boot.ini
      [30/11/2008 19:15][d--------] C:\autorun.inf
      [30/11/2008 21:07][--a------] C:\UsbFix.txt
      [10/08/2005 03:55][--a------] C:\CONFIG.SYS
      [10/08/2005 03:55][--a------] C:\IO.SYS
      [10/08/2005 03:55][--a------] C:\MSDOS.SYS
      [10/08/2005 03:55][--a------] C:\pagefile.sys
      [10/08/2005 03:55][--a------] C:\hiberfil.sys

      --------------- [ Lecteur D ] ----------------

      D: - Lecteur fixe

      +- Listing des fichiers présents :

      [30/11/2008 19:15][d--------] D:\autorun.inf

      --------------- [ Lecteur E ] ----------------

      E: - Lecteur fixe

      +- Listing des fichiers présents :

      [04/08/2004 00:55][--a------] E:\setupSNK.exe
      [30/11/2008 19:15][d--------] E:\autorun.inf

      --------------- [ Lecteur H ] ----------------

      H: - Lecteur amovible

      +- Listing des fichiers présents :

      [30/11/2008 19:15][d--------] H:\autorun.inf

      --------------- [ Registre / Startup ] ----------------

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
      OE="C:\Program Files\Trend Micro\Internet Security 2007\TMAS_OE\TMAS_OEMon.exe"
      BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      msnmsgr="C:\Program Files\MSN Messenger\msnmsgr.exe" /background

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      nwiz=nwiz.exe /install
      LaunchApp=Alaunch
      SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      IMJPMIG8.1="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      MSPY2002=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      LVCOMSX=C:\WINDOWS\system32\LVCOMSX.EXE
      LogitechCameraService(E)=C:\WINDOWS\system32\ElkCtrl.exe /automation
      eDataSecurity Loader=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
      Acer ePresentation HPD=C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
      ePower_DMC=C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      Boot=C:\Acer\Empowering Technology\ePower\Boot.exe
      BluetoothAuthenticationAgent=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      eRecoveryService=C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
      RTHDCPL=RTHDCPL.EXE
      Alcmtr=ALCMTR.EXE
      AzMixerSel=C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      pccguide.exe="C:\Program Files\Trend Micro\Internet Security 2007\pccguide.exe"
      DAEMON Tools="C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
      Logitech Hardware Abstraction Layer=KHALMNPR.EXE
      QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
      Kernel and Hardware Abstraction Layer=KHALMNPR.EXE
      NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

      --------------- [ Registre / Mountpoint2 ] ----------------

      -> Recherche négative.

      --------------- [ Nettoyage des disques ] ----------------

      Echec de la supression !! - [30/11/2008 19:15] C:\autorun.inf
      Echec de la supression !! - [30/11/2008 19:15] C:\autorun.inf
      Supprimé ! - [30/11/2008 19:15][d--------] C:\autorun.inf
      Echec de la supression !! - [30/11/2008 21:07] D:\autorun.inf
      Supprimé ! - [26/11/2008 17:51][-r-hs----] D:\resycled\boot.com
      Echec de la supression !! - [30/11/2008 21:07] D:\autorun.inf
      Supprimé ! - [30/11/2008 21:07][d--------] D:\autorun.inf
      Supprimé ! - [30/11/2008 21:07][dr-hs----] D:\resycled
      Echec de la supression !! - [30/11/2008 19:15] E:\autorun.inf
      Supprimé ! - [26/11/2008 17:51][-r-hs----] E:\resycled\boot.com
      Echec de la supression !! - [30/11/2008 19:15] E:\autorun.inf
      Supprimé ! - [30/11/2008 19:15][d--------] E:\autorun.inf
      Supprimé ! - [30/11/2008 18:43][dr-hs----] E:\resycled
      Echec de la supression !! - [30/11/2008 19:15] H:\autorun.inf
      Supprimé ! - [26/11/2008 17:51][-r-hs----] H:\resycled\boot.com
      Echec de la supression !! - [30/11/2008 19:15] H:\autorun.inf
      Supprimé ! - [30/11/2008 19:15][d--------] H:\autorun.inf
      Supprimé ! - [30/11/2008 18:43][dr-hs----] H:\resycled

      --------------- [ Resumé ] ----------------

      -> /!\ Le resultat doit etre interprété par un spécialiste /!\

      [10/08/2005 04:25][--a------] C:\AUTOEXEC.BAT
      [05/08/2004 05:00][-rahs----] C:\NTDETECT.COM
      [30/05/2008 18:50][-rahs----] C:\boot.ini
      [04/08/2004 00:55][--a------] E:\setupSNK.exe

      --------------- ! Fin du rapport ! ----------------
      0
  2. Contributeur sécurité
    scan avec
    MalwareByte's Anti-Malware en mode normal et vire ce qui est trouvé et colle le rapport

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    _______________________

    encore des soucis?
    0
    1. Voilà le rapport :
      Malwarebytes' Anti-Malware 1.30
      Version de la base de données: 1439
      Windows 5.1.2600 Service Pack 3

      30/11/2008 21:26:42
      mbam-log-2008-11-30 (21-26-42).txt

      Type de recherche: Examen rapide
      Eléments examinés: 55607
      Temps écoulé: 4 minute(s), 49 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 10
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\homeview (Trojan.DNSChanger) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdwgh.exe -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{0354fec7-59c5-4450-a23a-613110bf3189}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{0354fec7-59c5-4450-a23a-613110bf3189}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{823e0a04-cf1a-49ba-a4fe-1bd7771e6edb}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{0354fec7-59c5-4450-a23a-613110bf3189}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{0354fec7-59c5-4450-a23a-613110bf3189}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{823e0a04-cf1a-49ba-a4fe-1bd7771e6edb}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{0354fec7-59c5-4450-a23a-613110bf3189}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{0354fec7-59c5-4450-a23a-613110bf3189}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{823e0a04-cf1a-49ba-a4fe-1bd7771e6edb}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.155;85.255.112.135 -> Quarantined and deleted successfully.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> Quarantined and deleted successfully.
      0
  3. Contributeur sécurité
    smit fraud fix (colle le rapport)

    1/ telecharger :

    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
    0
    1. Merci beaucoup pour ton aide jlpjlp.
      J'ai téléchargé ce que tu m'a dis.
      Voici le rapport :

      SmitFraudFix v2.380

      Rapport fait à 18:42:45,59, 01/12/2008
      Executé à partir de C:\Documents and Settings\Mike PC\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est FAT32
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\WINDOWS\system32\ElkCtrl.exe
      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
      C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Trend Micro\Internet Security 2007\pccguide.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\DAEMON Tools\daemon.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\system32\ctfmon.exe
      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      C:\Program Files\Trend Micro\Internet Security 2007\TMAS_OE\TMAS_OEMon.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
      C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
      C:\Program Files\Logitech\SetPoint\SetPoint.exe
      C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
      C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      c:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\WINDOWS\system32\PnkBstrB.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\WINDOWS\system32\svchost.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
      C:\DOCUME~1\MIKEPC~1\LOCALS~1\Temp\RtkBtMnt.exe
      C:\WINDOWS\system32\wbem\unsecapp.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
      C:\Documents and Settings\Mike PC\Bureau\SmitfraudFix\Policies.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      Fichier hosts corrompu !

      127.0.0.1 www.legal-at-spybot.info
      127.0.0.1 legal-at-spybot.info

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mike PC

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MIKEPC~1\LOCALS~1\Temp

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mike PC\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MIKEPC~1\FAVORIS

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      C:\Program Files\Google\googletoolbar1.dll PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      o4Patch
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"="wbsys.dll"

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» RK

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{823E0A04-CF1A-49BA-A4FE-1BD7771E6EDB}: DhcpNameServer=192.168.1.1

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
      1. Contributeur sécurité
        encore des soucis? Vérifie avec malwarebyte et remets un rapport hijackthis
        0
        1. Je ne sais pas mais en tout cas mon antivirus ne détecte plus rien...
          Malwarebyte n'a rien détécté non plus.
          En tout cas c'est gentil de m'avoir consacrer un peu de ton temps... Merci :-)
          Je te poste le rapport HijackThis dis moi si tu vois quelque chose d'anormale :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:02:16, on 01/12/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16735)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\WINDOWS\system32\ElkCtrl.exe
          C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
          C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
          C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Trend Micro\Internet Security 2007\pccguide.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\DAEMON Tools\daemon.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\WINDOWS\system32\ctfmon.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\Program Files\Trend Micro\Internet Security 2007\TMAS_OE\TMAS_OEMon.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
          C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
          C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
          C:\Program Files\Logitech\SetPoint\SetPoint.exe
          C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
          C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
          C:\WINDOWS\system32\svchost.exe
          c:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
          C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
          C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
          C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          C:\WINDOWS\system32\PnkBstrB.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          C:\WINDOWS\system32\svchost.exe
          C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
          C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
          C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
          C:\DOCUME~1\MIKEPC~1\LOCALS~1\Temp\RtkBtMnt.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\WINDOWS\system32\wbem\unsecapp.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\WINDOWS\System32\alg.exe
          C:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
          C:\Documents and Settings\Mike PC\Bureau\SmitfraudFix\Policies.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
          C:\PROGRA~1\TRENDM~1\INTERN~1\PccVScan.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
          O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [LaunchApp] Alaunch
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
          O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
          O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
          O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
          O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
          O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 2007\pccguide.exe"
          O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
          O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [OE] "C:\Program Files\Trend Micro\Internet Security 2007\TMAS_OE\TMAS_OEMon.exe"
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Acer Empowering Technology.lnk = ?
          O4 - Global Startup: BTTray.lnk = ?
          O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
          O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
          O9 - Extra button: MUSICMATCH MX Web Player - {d81ca86b-ef63-42af-bee3-4502d9a03c2d} - http://wwws.musicmatch.com/mmz/openWebRadio.html (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
          O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
          O23 - Service: Protection Trend Micro contre les programmes espions (PcScnSrv) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
          O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
          O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
          O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
          0
          1. Contributeur sécurité
            ok c'est bon

            garde malwarebyte en complement de ta protection

            vire le reste utilisé

            bonne suite
            0
            1. bonjour;
              permettez moi de vous annoncer que mon pc est aussi attaqué par le même virus, et j ai bien suivie , en lisant vos messages, les instruction citées, mais malheureusement le probleme n'est pas résolu !
              quand je télécharge SMITFRAUDFIX, il ne s'execute plus !!
              aidez moi s'il vous plait
              le rapport que j ai eu est le suivant :
              ----------------------------------------
              Malwarebytes' Anti-Malware 1.40
              Version de la base de données: 2610
              Windows 5.1.2600 Service Pack 2

              12/08/2009 16:05:48
              mbam-log-2009-08-12 (16-05-48).txt

              Type de recherche: Examen complet (D:\|)
              Eléments examinés: 130024
              Temps écoulé: 21 minute(s), 40 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 5
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 3
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 1

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe (Security.Hijack) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmc.exe (Security.Hijack) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe (Security.Hijack) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind (Hijack.Find) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun (Hijack.Run) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\CTFMON.EXE (Trojan.Agent) -> Quarantined and deleted successfully.

              -----------------------------------
              merci d'avance pour votre aide
              0
          2. Contributeur sécurité
            Télécharge ici :

            http://images.malwareremoval.com/random/RSIT.exe

            random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

            Double-clique sur RSIT.exe afin de lancer RSIT.

            Clique Continue à l'écran Disclaimer.

            Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

            Poste le contenu de log.txt (<<qui sera affiché)
            ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

            NB : Les rapports sont sauvegardés dans le dossier C:\rsit
            0
            1. salut et merci pr votre réponse
              le problême que j ai maintenant c'est que j arrive pas à obtenir la fenêtre de ( ctr + alt + sup) je ne reçoi q une fenetre noir avec un tiret qui se déffile . j ai télécharger RAV et il arrive à supprimer pas mal de virus .
              j'ajoute ausssi que mon poste est infecté le 10/08/2009
              pour ce que vous avez demandez voilà ce que j ai trouvé :

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by YYYYYY at 2009-08-12 18:41:21
              Microsoft Windows XP Professionnel Service Pack 2
              System drive C: has 32 GB (42%) free of 75 GB
              Total RAM: 1022 MB (44% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:41:43, on 12/08/2009
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\PROGRA~1\MI6841~1\MSSQL\binn\sqlservr.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\PAStiSvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
              C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\MSSearch\Bin\mssearch.exe
              C:\Program Files\TeamViewer\Version4\TeamViewer.exe
              C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
              C:\WINDOWS\TEMP\RG7509.EXE
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\Explorer.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\WINDOWS\system32\AUTOCONVE.EXE
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Micro Application\MediaDICO\MediaDICO.exe
              C:\WINDOWS\ANLEAP.EXE
              C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
              C:\WINDOWS\system32\msiexec.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
              C:\WINDOWS\system32\AUTOCONVE.EXE
              C:\WINDOWS\system32\MsiExec.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Documents and Settings\youssef\Bureau\sp36657.exe
              C:\Program Files\trend micro\yyyyyyy.exe
              =====Scheduled tasks folder======

              C:\WINDOWS\tasks\WGASetup.job

              ======Registry dump======

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
              AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}]
              VMN Toolbar - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL [2007-08-21 1895896]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
              Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-23 259696]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
              Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll [2009-06-23 669168]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
              Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-05-04 470512]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
              {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - VMN Toolbar - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL [2007-08-21 1895896]
              {2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-23 259696]
              File associations======

              .reg - edit -
              .reg - open - c:\Winnt\Regedit.exe %1
              .scr - open - "C:\WINDOWS\notepad.exe" "%1"
              .scr - install -
              .scr - config -

              ======List of files/folders created in the last 1 months======

              2009-08-12 18:41:21 ----D---- C:\rsit
              2009-08-12 18:32:01 ----D---- C:\WINDOWS\Prefetch
              2009-08-12 18:20:14 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
              2009-08-12 18:12:02 ----A---- C:\WINDOWS\system32\spxcoins.dll
              2009-08-12 18:12:02 ----A---- C:\WINDOWS\system32\irclass.dll
              2009-08-12 18:11:50 ----RA---- C:\WINDOWS\SETAE.tmp
              2009-08-12 18:11:48 ----RA---- C:\WINDOWS\SETA2.tmp
              2009-08-12 18:11:46 ----RA---- C:\WINDOWS\SET9F.tmp
              2009-08-12 17:50:51 ----A---- C:\curr_ver.tmp
              2009-08-12 17:45:40 ----RASHOT---- C:\CTFMON.EXE
              2009-08-12 14:22:27 ----A---- C:\mbam-log-2009-08-12 (14-21-00).txt
              2009-08-12 14:11:44 ----A---- C:\code.txt
              2009-08-12 12:16:16 ----D---- C:\Documents and Settings\youssef\Application Data\Malwarebytes
              2009-08-12 12:16:07 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
              2009-08-12 12:16:07 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
              2009-08-11 08:24:08 ----A---- C:\drives.txt
              2009-08-11 08:22:14 ----A---- C:\DISABLE.BAT
              2009-08-10 15:48:12 ----RA---- C:\WINDOWS\SETEA.tmp
              2009-08-10 15:48:10 ----RA---- C:\WINDOWS\SETDE.tmp
              2009-08-10 15:48:08 ----RA---- C:\WINDOWS\SETDB.tmp
              2009-08-10 15:47:18 ----A---- C:\WINDOWS\setuplog.txt
              2009-08-10 15:36:35 ----A---- C:\WINDOWS\UPGRADE.TXT
              2009-08-10 15:36:32 ----D---- C:\WINDOWS\setup.pss
              2009-08-10 14:46:49 ----RASHOT---- C:\WINDOWS\system32\AUTOCONVE.EXE
              2009-08-10 14:46:49 ----RASHOT---- C:\WINDOWS\ANLEAP.EXE
              2009-07-27 10:58:35 ----D---- C:\Documents and Settings\All Users\Application Data\NVIDIA
              =List of files/folders modified in the last 1 months======

              2009-08-12 18:41:43 ----D---- C:\Program Files\Trend Micro
              2009-08-12 18:41:29 ----D---- C:\WINDOWS\system32
              2009-08-12 18:41:29 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
              2009-08-12 18:40:22 ----D---- C:\Documents and Settings\youssef\Application Data\vmntoolbar
              2009-08-12 18:38:27 ----D---- C:\WINDOWS\Temp
              2009-08-12 18:37:50 ----HD---- C:\Config.Msi
              2009-08-12 18:37:46 ----SHD---- C:\WINDOWS\Installer
              2009-08-12 18:37:29 ----D---- C:\WINDOWS
              2009-08-12 18:37:00 ----D---- C:\WINDOWS\Registration
              2009-08-12 18:36:26 ----D---- C:\WINDOWS\system32\CatRoot2
              2009-08-12 18:36:25 ----HD---- C:\WINDOWS\inf
              2009-08-12 18:32:12 ----D---- C:\WINDOWS\system32\Restore
              2009-08-12 18:31:27 ----D---- C:\WINDOWS\system32\config
              2009-08-12 18:26:11 ----RSHDC---- C:\WINDOWS\system32\dllcache
              2009-08-12 18:23:41 ----D---- C:\WINDOWS\security
              2009-08-12 18:21:26 ----AC---- C:\WINDOWS\OEWABLog.txt
              2009-08-12 18:21:15 ----AC---- C:\WINDOWS\ODBCINST.INI
              2009-08-12 18:20:16 ----RD---- C:\WINDOWS\Web
              2009-08-12 18:20:16 ----RD---- C:\Program Files
              2009-08-12 18:20:08 ----RAHC---- C:\WINDOWS\system32\cdplayer.exe.manifest
              2009-08-12 18:19:58 ----A---- C:\WINDOWS\win.ini
              2009-08-12 18:19:53 ----D---- C:\WINDOWS\system32\oobe
              2009-08-12 18:19:12 ----D---- C:\WINDOWS\system32\Com
              2009-08-12 18:18:47 ----D---- C:\WINDOWS\system32\wbem
              2009-08-12 18:17:58 ----SH---- C:\boot.ini
              2009-08-12 18:13:33 ----D---- C:\WINDOWS\system32\CatRoot
              2009-08-12 18:12:05 ----N---- C:\WINDOWS\system.ini
              2009-08-12 18:11:55 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
              2009-08-12 18:07:27 ----D---- C:\WINDOWS\system
              2009-08-12 18:07:26 ----D---- C:\WINDOWS\system32\Setup
              2009-08-12 18:07:25 ----D---- C:\WINDOWS\Help
              2009-08-12 18:07:16 ----D---- C:\WINDOWS\system32\usmt
              2009-08-12 18:07:16 ----D---- C:\WINDOWS\system32\drivers
              2009-08-12 18:07:07 ----D---- C:\WINDOWS\AppPatch
              2009-08-12 18:07:06 ----D---- C:\WINDOWS\ehome
              2009-08-12 18:07:05 ----D---- C:\WINDOWS\ime
              2009-08-12 18:07:04 ----RSD---- C:\WINDOWS\Fonts
              2009-08-12 18:07:03 ----D---- C:\WINDOWS\Media
              2009-08-12 18:06:52 ----D---- C:\WINDOWS\PeerNet
              2009-08-12 18:06:38 ----D---- C:\WINDOWS\system32\npp
              2009-08-12 18:06:31 ----D---- C:\WINDOWS\msagent
              2009-08-12 18:04:23 ----D---- C:\WINDOWS\system32\1036
              2009-08-12 18:04:15 ----D---- C:\WINDOWS\twain_32
              2009-08-12 18:04:00 ----D---- C:\WINDOWS\system32\icsxml
              2009-08-12 18:03:29 ----D---- C:\WINDOWS\system32\ias
              2009-08-12 18:03:21 ----D---- C:\WINDOWS\system32\1033
              2009-08-12 18:02:01 ----D---- C:\WINDOWS\Driver Cache
              2009-08-12 17:29:12 ----D---- C:\Downloads
              2009-08-12 16:07:13 ----A---- C:\WINDOWS\SchedLgU.Txt
              2009-08-12 14:59:46 ----HD---- C:\Program Files\InstallShield Installation Information
              2009-08-12 13:44:25 ----RSHD---- C:\CONFIG
              2009-08-12 03:00:49 ----A---- C:\WINDOWS\imsins.BAK
              2009-08-12 03:00:37 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
              2009-08-11 07:42:23 ----D---- C:\WINDOWS\SoftwareDistribution
              2009-08-10 16:45:15 ----D---- C:\downoloads
              2009-08-10 16:28:39 ----D---- C:\Program Files\GIF Movie Gear
              2009-08-10 16:14:31 ----SHD---- C:\System Volume Information
              2009-08-10 16:02:18 ----D---- C:\Program Files\Windows Media Player
              2009-08-10 16:02:16 ----D---- C:\Program Files\Outlook Express
              2009-08-10 16:02:16 ----D---- C:\Program Files\Fichiers communs\System
              2009-08-10 16:02:12 ----D---- C:\Program Files\Internet Explorer
              2009-08-10 15:54:01 ----D---- C:\WINDOWS\system32\ReinstallBackups
              2009-08-10 15:38:53 ----D---- C:\WINDOWS\WinSxS
              2009-07-23 15:10:51 ----A---- C:\WINDOWS\system32\HPPDEVX.DLL.l
              0
          3. Contributeur sécurité
            - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut.lance le nettoyage

            _______________________

            scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

            ______________________

            remets les rapport rsit mais complets cette fois!!!
            0
            1. bonjour;
              d'abord je vous remercie pour votre collaboration
              j ai effectué ce que vous m avez demandé , mais je reçoi le message suivant :
              C:\docume~1\youssef\local~1\temp\ctfmon.exe n'est pas une application win32 valide

              pour le rapport le voici :
              ------------------------------------
              Malwarebytes' Anti-Malware 1.40
              Version de la base de données: 2610
              Windows 5.1.2600 Service Pack 2

              13/08/2009 10:21:39
              mbam-log-2009-08-13 (10-21-39).txt

              Type de recherche: Examen rapide
              Eléments examinés: 111749
              Temps écoulé: 9 minute(s), 39 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 5
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 5
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 1

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe (Security.Hijack) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmc.exe (Security.Hijack) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe (Security.Hijack) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind (Hijack.Find) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun (Hijack.Run) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\CTFMON.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
              0
              1. aussi que: quand j'utilise (Ctrl+alt+sup) ou si j'execute regedit je reçoi le même message:

                C:\docume~1\youssef\local~1\temp\ctfmon.exe n'est pas une application win32 valide
                0
            2. Contributeur sécurité
              ok

              remets les rapport rsit mais complets cette fois!!!
              0
              1. merci

                Logfile of random's system information tool 1.06 (written by random/random)
                Run by youssef at 2009-08-12 18:41:21
                Microsoft Windows XP Professionnel Service Pack 2
                System drive C: has 32 GB (42%) free of 75 GB
                Total RAM: 1022 MB (44% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:41:43, on 12/08/2009
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\PROGRA~1\MI6841~1\MSSQL\binn\sqlservr.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\PAStiSvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\MSSearch\Bin\mssearch.exe
                C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
                C:\WINDOWS\TEMP\RG7509.EXE
                C:\WINDOWS\system32\dllhost.exe
                C:\WINDOWS\Explorer.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\AUTOCONVE.EXE
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Micro Application\MediaDICO\MediaDICO.exe
                C:\WINDOWS\ANLEAP.EXE
                C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
                C:\WINDOWS\system32\msiexec.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                C:\WINDOWS\system32\AUTOCONVE.EXE
                C:\WINDOWS\system32\MsiExec.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\youssef\Bureau\sp36657.exe
                C:\Program Files\trend micro\youssef.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                F2 - REG:system.ini: Shell=Explorer.exe CTFMON.EXE
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\COMPAQ\SetRefresh\\SetRefresh.exe
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKLM\..\Run: [AUTOCONVE] C:\WINDOWS\system32\AUTOCONVE.EXE
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\MediaDICO\MediaDICO.exe Lancement
                O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
                O4 - HKCU\..\Run: [ANLEAP] C:\WINDOWS\ANLEAP.EXE
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-18\..\Run: [ANLEAP] C:\WINDOWS\ANLEAP.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [ANLEAP] C:\WINDOWS\ANLEAP.EXE (User 'Default user')
                O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
                O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O17 - HKLM\System\CCS\Services\Tcpip\..\{E56C2820-3B42-45D6-A67B-3A77BBCFB049}: NameServer = 212.217.0.1,212.217.0.12
                O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                O23 - Service: AUTODESK - Macrovision Corporation - C:\Program Files\Autodesk Network License Manager\lmgrd.exe
                O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
                O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
                0
            3. Contributeur sécurité
              analyse ces 3 fichiers sur virus total et colles les rapports: https://www.virustotal.com/gui/

              C:\WINDOWS\system32\AUTOCONVE.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\ANLEAP.EXE

              _______________________

              Télécharges et installes UsbFix de C_XX & Chiquitine29
              http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

              Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

              # Double clic sur le raccourci UsbFix présent sur ton bureau .

              # Choisis l'option 1 ( Recherche )

              # Laisse travailler l'outil.

              # Ensuite post le rapport UsbFix.txt qui apparaitra.

              # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
              0
              1. j ai pas pu télécharger usbfix
                j ai essayé d utiliser flash_disinfector mais ça n a pas marché

                je l ai fait par malwarebytes

                et voici le rapport
                :alwarebytes' Anti-Malware 1.40
                Version de la base de données: 2610
                Windows 5.1.2600 Service Pack 2

                13/08/2009 14:31:35
                mbam-log-2009-08-13 (14-31-35).txt

                Type de recherche: Examen rapide
                Eléments examinés: 112731
                Temps écoulé: 5 minute(s), 2 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 5
                Valeur(s) du Registre infectée(s): 1
                Elément(s) de données du Registre infecté(s): 5
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 2

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe (Security.Hijack) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmc.exe (Security.Hijack) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe (Security.Hijack) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msrmsgr (Trojan.Agent) -> Quarantined and deleted successfully.

                Elément(s) de données du Registre infecté(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind (Hijack.Find) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun (Hijack.Run) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\CTFMON.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
                C:\WINDOWS\system32\svghost.exe (Trojan.Agent) -> Quarantined and deleted successfully.

                pour les rapports des trois fichiers analusés :

                -----------------------le 1 er fichier -----------------------

                Fichier 13011d41e4305c5ef9d10407fffa67002ac85ffc.EXE reçu le 2009.05.28 12:16:04 (UTC)
                Situation actuelle: terminé

                Résultat: 23/40 (57.50%)
                Formaté Impression des résultats
                Antivirus Version Dernière mise à jour Résultat
                a-squared 4.0.0.101 2009.05.28 Trojan.Win32.Autoit!IK
                AhnLab-V3 5.0.0.2 2009.05.28 -
                AntiVir 7.9.0.180 2009.05.28 TR/Crypt.CFI.Gen
                Antiy-AVL 2.0.3.1 2009.05.27 Trojan/Win32.Autoit
                Authentium 5.1.2.4 2009.05.28 -
                Avast 4.8.1335.0 2009.05.27 Win32:Trojan-gen {Other}
                AVG 8.5.0.339 2009.05.28 Generic_c.AODN
                BitDefender 7.2 2009.05.28 Gen:Trojan.Heur.AutoIT.3107667676
                CAT-QuickHeal 10.00 2009.05.28 -
                ClamAV 0.94.1 2009.05.28 PUA.Script.Packed-3
                Comodo 1203 2009.05.28 -
                DrWeb 5.0.0.12182 2009.05.28 -
                eSafe 7.0.17.0 2009.05.27 Win32.TRCrypt.Cfi
                eTrust-Vet 31.6.6526 2009.05.28 -
                F-Prot 4.4.4.56 2009.05.28 -
                F-Secure 8.0.14470.0 2009.05.28 Trojan.Win32.Autoit.yk
                Fortinet 3.117.0.0 2009.05.28 W32/YahLover!worm
                GData 19 2009.05.28 Gen:Trojan.Heur.AutoIT.3107667676
                Ikarus T3.1.1.57.0 2009.05.28 -
                K7AntiVirus 7.10.746 2009.05.27 -
                Kaspersky 7.0.0.125 2009.05.28 Trojan.Win32.Autoit.yk
                McAfee 5628 2009.05.27 W32/YahLover.worm.gen
                McAfee+Artemis 5628 2009.05.27 W32/YahLover.worm.gen
                McAfee-GW-Edition 6.7.6 2009.05.28 Trojan.Crypt.CFI.Gen
                Microsoft 1.4701 2009.05.28 -
                NOD32 4111 2009.05.28 Win32/Packed.Autoit.Gen
                Norman 2009.05.28 Smalltroj.OATN
                nProtect 2009.1.8.0 2009.05.28 Trojan/W32.AutoIt_Packed.326116
                Panda 10.0.0.14 2009.05.28 Trj/CI.A
                PCTools 4.4.2.0 2009.05.21 -
                Prevx 3.0 2009.05.28 High Risk Worm
                Rising 21.31.21.00 2009.05.27 -
                Sophos 4.42.0 2009.05.28 Mal/Sohana-A
                Sunbelt 3.2.1858.2 2009.05.28 -
                Symantec 1.4.4.12 2009.05.28 -
                TheHacker 6.3.4.3.333 2009.05.28 -
                TrendMicro 8.950.0.1092 2009.05.28 WORM_SOHANAD.OJ
                VBA32 3.12.10.6 2009.05.27 Trojan.Autoit.FINT
                ViRobot 2009.5.28.1758 2009.05.28 -
                VirusBuster 4.6.5.0 2009.05.27 -
                Information additionnelle
                File size: 326116 bytes
                MD5 : b8ee55ad678e4afa6b8354f8b8d805bc
                SHA1 : 06f4cf4babec2f92f98361f640bb3b77d2282c60
                SHA256: 668e798483752030fee36dd0f96c079e564dc40864b1045ed92d67982b4db00e
                PEInfo: PE Structure information

                ( base data )
                entrypointaddress.: 0xA6CB0
                timedatestamp.....: 0x4850E379 (Thu Jun 12 10:51:05 2008)
                machinetype.......: 0x14C (Intel I386)

                ( 3 sections )
                name viradd virsiz rawdsiz ntrpy md5
                UPX0 0x1000 0x6E000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                UPX1 0x6F000 0x38000 0x38000 7.93 9240775f6ba4986bd61599417be47358
                .rsrc 0xA7000 0x15000 0x14800 5.02 2ab4d41144b7941a0c95f9213b1fd7b1

                ( 13 imports )

                > advapi32.dll: RegCloseKey
                > comctl32.dll: ImageList_Create
                > comdlg32.dll: GetSaveFileNameW
                > gdi32.dll: LineTo
                > kernel32.dll: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess
                > mpr.dll: WNetUseConnectionW
                > ole32.dll: CoInitialize
                > oleaut32.dll: -
                > shell32.dll: DragFinish
                > user32.dll: GetDC
                > version.dll: VerQueryValueW
                > winmm.dll: timeGetTime
                > wsock32.dll: -

                ( 0 exports )

                TrID : File type identification
                UPX compressed Win32 Executable (43.8%)
                Win32 EXE Yoda's Crypter (38.1%)
                Win32 Executable Generic (12.2%)
                Generic Win/DOS Executable (2.8%)
                DOS Executable Generic (2.8%)
                ssdeep: 6144:9knN4CVUIm6uk06ZLYgvBA+8xmrxgmA+3cclptVopAf/d:ynNhuBoY8SorxgmA+nlvVlf/d
                Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=13011D41E4305C5EF9D10407FFFA67002AC85FFC
                PEiD : -
                packers (Kaspersky): PE_Patch.UPX, UPX
                packers (F-Prot): UPX
                RDS : NSRL Reference Data Set
                -

                ---------------------le 2 eme fichier----------------------------------

                Fichier ctfmon.exe reçu le 2009.08.05 16:18:45 (UTC)
                Situation actuelle: terminé

                Résultat: 0/41 (0.00%)
                Formaté Impression des résultats
                Antivirus Version Dernière mise à jour Résultat
                a-squared 4.5.0.24 2009.08.05 -
                AhnLab-V3 5.0.0.2 2009.08.05 -
                AntiVir 7.9.0.240 2009.08.05 -
                Antiy-AVL 2.0.3.7 2009.08.05 -
                Authentium 5.1.2.4 2009.08.05 -
                Avast 4.8.1335.0 2009.08.05 -
                AVG 8.5.0.406 2009.08.05 -
                BitDefender 7.2 2009.08.05 -
                CAT-QuickHeal 10.00 2009.08.05 -
                ClamAV 0.94.1 2009.08.05 -
                Comodo 1875 2009.08.05 -
                DrWeb 5.0.0.12182 2009.08.05 -
                eSafe 7.0.17.0 2009.08.05 -
                eTrust-Vet 31.6.6659 2009.08.05 -
                F-Prot 4.4.4.56 2009.08.04 -
                F-Secure 8.0.14470.0 2009.08.05 -
                Fortinet 3.120.0.0 2009.08.05 -
                GData 19 2009.08.05 -
                Ikarus T3.1.1.64.0 2009.08.05 -
                Jiangmin 11.0.800 2009.08.05 -
                K7AntiVirus 7.10.811 2009.08.05 -
                Kaspersky 7.0.0.125 2009.08.05 -
                McAfee 5698 2009.08.04 -
                McAfee+Artemis 5698 2009.08.04 -
                McAfee-GW-Edition 6.8.5 2009.08.05 -
                Microsoft 1.4903 2009.08.04 -
                NOD32 4309 2009.08.05 -
                Norman 6.01.09 2009.08.05 -
                nProtect 2009.1.8.0 2009.08.05 -
                Panda 10.0.0.14 2009.08.05 -
                PCTools 4.4.2.0 2009.08.05 -
                Prevx 3.0 2009.08.05 -
                Rising 21.41.24.00 2009.08.05 -
                Sophos 4.44.0 2009.08.05 -
                Sunbelt 3.2.1858.2 2009.08.05 -
                Symantec 1.4.4.12 2009.08.05 -
                TheHacker 6.3.4.3.375 2009.08.01 -
                TrendMicro 8.950.0.1094 2009.08.05 -
                VBA32 3.12.10.9 2009.08.05 -
                ViRobot 2009.8.5.1869 2009.08.05 -
                VirusBuster 4.6.5.0 2009.08.05 -
                Information additionnelle
                File size: 15360 bytes
                MD5 : 5584247b568c2e53934873f4b655fe6a
                SHA1 : a77492cd2a3819b44fd3c074fa584d8f128d051a
                SHA256: 3911da1e2c80b8eb688524f19d3d44a290c75fbd78f7a80481c48eda323f65cc
                PEInfo: PE Structure information

                ( base data )
                entrypointaddress.: 0x2E35
                timedatestamp.....: 0x41107BFA (Wed Aug 4 08:02:34 2004)
                machinetype.......: 0x14C (Intel I386)

                ( 3 sections )
                name viradd virsiz rawdsiz ntrpy md5
                .text 0x1000 0x2AB8 0x2C00 6.76 f366a0dc6c20b31611055c0b71f6e4d9
                .data 0x4000 0x210 0x200 1.07 bd8c5cd346a9f53dc0dbc69260ab2240
                .rsrc 0x5000 0x880 0xA00 3.86 32c660509abcbefb521d4bd2b88fe0fc

                ( 6 imports )

                > advapi32.dll: RegDeleteValueA, RegOpenKeyExA, RegCloseKey, RegSetValueExA, RegCreateKeyA, RegCreateKeyExA
                > kernel32.dll: lstrcpynA, lstrlenA, GetSystemDirectoryA, GetSystemWindowsDirectoryA, GetVersionExA, GetACP, InitializeCriticalSectionAndSpinCount, DeleteCriticalSection, LocalFree, CloseHandle, ResetEvent, OpenEventA, CreateProcessA, lstrcatA, GetSystemInfo, lstrcmpiA, FreeLibrary, LoadLibraryA, CreateEventA, QueryPerformanceCounter, GetTickCount, GetCurrentThreadId, GetCurrentProcessId, GetSystemTimeAsFileTime, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, GetModuleHandleA, GetStartupInfoA, LocalAlloc, GetProcAddress
                > msctf.dll: TF_InitSystem, TF_GetGlobalCompartment, TF_InvalidAssemblyListCacheIfExist, TF_InvalidAssemblyListCache, TF_PostAllThreadMsg, TF_CreateCicLoadMutex, TF_UninitSystem
                > msutb.dll: ClosePopupTipbar, GetPopupTipbar
                > msvcrt.dll: _controlfp, _except_handler3, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __getmainargs, _acmdln, exit, _cexit, _XcptFilter, _exit, _c_exit
                > user32.dll: EnumWindows, GetClassNameA, FindWindowA, PostMessageA, SetTimer, KillTimer, MsgWaitForMultipleObjects, PeekMessageA, TranslateMessage, DispatchMessageA, GetMessageA, SetWindowPos, LoadCursorA, RegisterClassExA, DefWindowProcA, PostQuitMessage, CreateWindowExA, GetSystemMetrics

                ( 0 exports )

                TrID : File type identification
                60.8% (.EXE) Win32 Executable MS Visual C++ (generic) (31206/45/13)
                16.6% (.EXE) Win32 Executable Generic (8527/13/3)
                14.7% (.DLL) Win32 Dynamic Link Library (generic) (7583/30/2)
                3.9% (.EXE) Generic Win/DOS Executable (2002/3)
                3.8% (.EXE) DOS Executable Generic (2000/1)

                ----------------- le 3 éme fichier-------------------------------------

                Fichier 13011d41e4305c5ef9d10407fffa67002ac85ffc.EXE reçu le 2009.05.28 12:16:04 (UTC)
                Situation actuelle: terminé

                Résultat: 23/40 (57.50%)
                Formaté Impression des résultats
                Antivirus Version Dernière mise à jour Résultat
                a-squared 4.0.0.101 2009.05.28 Trojan.Win32.Autoit!IK
                AhnLab-V3 5.0.0.2 2009.05.28 -
                AntiVir 7.9.0.180 2009.05.28 TR/Crypt.CFI.Gen
                Antiy-AVL 2.0.3.1 2009.05.27 Trojan/Win32.Autoit
                Authentium 5.1.2.4 2009.05.28 -
                Avast 4.8.1335.0 2009.05.27 Win32:Trojan-gen {Other}
                AVG 8.5.0.339 2009.05.28 Generic_c.AODN
                BitDefender 7.2 2009.05.28 Gen:Trojan.Heur.AutoIT.3107667676
                CAT-QuickHeal 10.00 2009.05.28 -
                ClamAV 0.94.1 2009.05.28 PUA.Script.Packed-3
                Comodo 1203 2009.05.28 -
                DrWeb 5.0.0.12182 2009.05.28 -
                eSafe 7.0.17.0 2009.05.27 Win32.TRCrypt.Cfi
                eTrust-Vet 31.6.6526 2009.05.28 -
                F-Prot 4.4.4.56 2009.05.28 -
                F-Secure 8.0.14470.0 2009.05.28 Trojan.Win32.Autoit.yk
                Fortinet 3.117.0.0 2009.05.28 W32/YahLover!worm
                GData 19 2009.05.28 Gen:Trojan.Heur.AutoIT.3107667676
                Ikarus T3.1.1.57.0 2009.05.28 -
                K7AntiVirus 7.10.746 2009.05.27 -
                Kaspersky 7.0.0.125 2009.05.28 Trojan.Win32.Autoit.yk
                McAfee 5628 2009.05.27 W32/YahLover.worm.gen
                McAfee+Artemis 5628 2009.05.27 W32/YahLover.worm.gen
                McAfee-GW-Edition 6.7.6 2009.05.28 Trojan.Crypt.CFI.Gen
                Microsoft 1.4701 2009.05.28 -
                NOD32 4111 2009.05.28 Win32/Packed.Autoit.Gen
                Norman 2009.05.28 Smalltroj.OATN
                nProtect 2009.1.8.0 2009.05.28 Trojan/W32.AutoIt_Packed.326116
                Panda 10.0.0.14 2009.05.28 Trj/CI.A
                PCTools 4.4.2.0 2009.05.21 -
                Prevx 3.0 2009.05.28 High Risk Worm
                Rising 21.31.21.00 2009.05.27 -
                Sophos 4.42.0 2009.05.28 Mal/Sohana-A
                Sunbelt 3.2.1858.2 2009.05.28 -
                Symantec 1.4.4.12 2009.05.28 -
                TheHacker 6.3.4.3.333 2009.05.28 -
                TrendMicro 8.950.0.1092 2009.05.28 WORM_SOHANAD.OJ
                VBA32 3.12.10.6 2009.05.27 Trojan.Autoit.FINT
                ViRobot 2009.5.28.1758 2009.05.28 -
                VirusBuster 4.6.5.0 2009.05.27 -
                0
            4. Contributeur sécurité
              Télécharge OTMTélécharge OTM
              http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
              (de Old_Timer) sur ton Bureau.

              double-clique sur OTM.exe pour le lancer.
              copie la liste qui se trouve en citation ci-dessous,
              et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.
              (attention bien mettre :files)

              :processes
              explorer.exe
              :files
              J:\sal.xls.exe
              K:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Cfg.exe
              C:\WINDOWS\system32\AUTOCONVE.EXE
              C:\WINDOWS\ANLEAP.EXE
              J:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Cfg.exe
              :reg
              [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4e086d59-f2a2-11dd-adcd-0019db6eb00f}]
              [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{576ea1fc-336c-11dc-ac48-0019db6eb00f}]
              [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{578ab524-4c38-11de-ae07-0019db6eb00f}]
              [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6208dd1a-6d27-11de-ae13-0019db6eb00f}]
              [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6e86ddf3-a01c-11dd-ad93-0019db6eb00f}]
              [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{939bb5c3-c8d8-11dc-acfe-0019db6eb00f}]
              [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{df72b25b-40da-11dc-ac66-0019db6eb00f}]
              :commands
              [purity]
              [emptytemp]
              [start explorer]

              clique sur MoveIt! pour lancer la suppression.
              le résultat apparaitra dans le cadre "Results".
              clique sur Exit pour fermer.
              poste le rapport situé dans C:\_OTM\MovedFiles.

              il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
              ___________________________

              mettre a jour internet explorer
              pour XP
              https://www.microsoft.com/en-us/download

              pour VISTA:
              https://www.microsoft.com/en-us/download

              _____________

              mettre à jour adobe reader puis supprimer les anciennes version via le panneau de configuration
              https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

              ou passer a un lecteur alternatif ce qui évitera les virus circulant via les PDF comme foxit reader (ne pas mettre les barres foxit, ask, ebay..)

              https://www.commentcamarche.net/telecharger/ 205 foxit reader

              _____________

              Mettre a jour java:
              https://javara.fr.malavida.com/­indows

              Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
              Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
              Double-clique sur le répertoire JavaRa obtenu.
              Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
              Clique sur Search For Updates.
              Sélectionne Update Using jucheck.exe puis clique sur Search.
              Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
              Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
              Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
              Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
              Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
              (c:\JavaRa.log)
              Ferme l'application.

              si cela ne fonctionne pas

              https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

              tu peux désinstaller les vieilles versions.

              ________________________

              retente de faire usbfix après désactiva tion de ton antivirus et colle le rapport
              0
              1. je vous remercie pour l'effort que vous avez fait pour m aider à resoudre ce problême

                ce virus a perturbé mon ordinateur et mon travail et m a crée des inquiétudes, mais finalement j ai pu me débarasser grace à 2 logiciel pas plus.
                pour les prochaines victimes ; voilà ce q il faut faire :

                -1 emt : installer kaspersky, même une version d evaluation
                -2ement : installer malwareBytes
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

                bonne chance
                0
                1. Contributeur sécurité
                  remets un rapport rsit pour vérifier que tout est ok
                  0