Probleme antivirus 2009

Bonjour,
mes parents ont du installer antivirus 2009 sur leur ordi et on arrive plus a le desintaller.
si vous pouviez nous aider ca serait gentil.
MErci
Configuration: Windows XP
Internet Explorer 6.0

21 réponses

  1. bonjour

    Télécharge HijackThis (outils de dignostic) ici :

    -> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
    -> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

    -> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

    -> Clique sur Install ensuite sur I Accept

    -> Clique sur Do a scan system and save log file

    -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:41:46, on 06/12/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\WINDOWS\stsystra.exe
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
      C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      C:\WINDOWS\system32\dla\tfswctrl.exe
      C:\Program Files\Player Video TF1\tf1.exe
      C:\Program Files\PowerISO\PWRISOVM.EXE
      C:\WINDOWS\system32\LVComS.exe
      C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
      C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
      C:\Program Files\McAfee.com\Agent\mcagent.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Shareaza\Shareaza.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      C:\Program Files\McAfee\MPF\MPFSrv.exe
      C:\Program Files\FinePixViewer\QuickDCF.exe
      C:\Program Files\McAfee\MSK\MskSrver.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\explorer.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {4D25F926-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
      O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
      O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
      O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
      O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
      O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
      O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
      O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
      O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
      O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
      O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
      O4 - HKLM\..\Run: [54c029a5] rundll32.exe "C:\WINDOWS\system32\ygxgcncb.dll",b
      O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
      O4 - HKCU\..\Run: [40713755425766748481749806116933] C:\Program Files\Antivirus 2009\av2009.exe
      O4 - HKCU\..\Run: [ieupdate] "C:\WINDOWS\system32\explorer32.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
      O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZKxdm022YYFR
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/WebfettiInitialSetup1.0.0.15-3.cab
      O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://sev13.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} (SopCore Control) - https://download.sopcast.com/download/SOPCORE.CAB
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: wvduwx.dll
      O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\pogevhxy.exe (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
      O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
      O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
      O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
      O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
      0
      1. --------------------rechercher--------------------------

        Important! Désactive ton antivirus / antispyware résident / TeaTimer de Spybot (si présent et actif)

        Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
        ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        * Lance l'installation du programme en exécutant le fichier téléchargé.
        * Double-clique maintenant sur le raccourci de Toolbar-S&D.
        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
        * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
        * Poste le rapport généré. (C:\TB.txt)
        0
        1. -----------\\ ToolBar S&D 1.2.6 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
          BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
          USER : andrée ( Administrator )
          BOOT : Normal boot
          Antivirus : McAfee VirusScan (Not Activated)
          Firewall : McAfee Personal Firewall (Activated)
          C:\ (Local Disk) - NTFS - Total:145 Go (Free:5 Go)
          D:\ (CD or DVD)
          E:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
          Option : [1] ( 06/12/2008|14:47 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\Program Files\FunWebProducts
          C:\Program Files\FunWebProducts\PopSwatr
          C:\Program Files\FunWebProducts\ScreenSaver
          C:\Program Files\FunWebProducts\Shared
          C:\Program Files\FunWebProducts\PopSwatr\History
          C:\Program Files\FunWebProducts\PopSwatr\History\allowed
          C:\Program Files\FunWebProducts\PopSwatr\History\notallow
          C:\Program Files\FunWebProducts\ScreenSaver\Images
          C:\Program Files\FunWebProducts\Shared\Cache
          C:\Program Files\FunWebProducts\Shared\Cache\AvatarSmallBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\FunBuddyIconBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\MailStampBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\MySignatureInsertBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\MySignaturePreviewBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\MyStationeryBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\WebfettiBtn.html
          C:\Program Files\MyWaySA
          C:\Program Files\MyWaySA\SrchAsDe
          C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
          C:\Program Files\MyWebSearch
          C:\Program Files\MyWebSearch\bar
          C:\Program Files\MyWebSearch\SrchAstt
          C:\Program Files\MyWebSearch\bar\1.bin
          C:\Program Files\MyWebSearch\bar\Avatar
          C:\Program Files\MyWebSearch\bar\Cache
          C:\Program Files\MyWebSearch\bar\Game
          C:\Program Files\MyWebSearch\bar\History
          C:\Program Files\MyWebSearch\bar\icons
          C:\Program Files\MyWebSearch\bar\Message
          C:\Program Files\MyWebSearch\bar\Notifier
          C:\Program Files\MyWebSearch\bar\Settings
          C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG
          C:\Program Files\MyWebSearch\bar\1.bin\F3BROVLY.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR
          C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3SHLLVW.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV
          C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT
          C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR
          C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST
          C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR
          C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST
          C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL
          C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
          C:\Program Files\MyWebSearch\bar\Cache\00031FFC.bin
          C:\Program Files\MyWebSearch\bar\Cache\000321F0.bin
          C:\Program Files\MyWebSearch\bar\Cache\00032367.bin
          C:\Program Files\MyWebSearch\bar\Cache\000324FE
          C:\Program Files\MyWebSearch\bar\Cache\0199D2BB
          C:\Program Files\MyWebSearch\bar\Cache\05531DA4
          C:\Program Files\MyWebSearch\bar\Cache\0B7BEBB0
          C:\Program Files\MyWebSearch\bar\Cache\0F9337C8
          C:\Program Files\MyWebSearch\bar\Cache\0F934092.bin
          C:\Program Files\MyWebSearch\bar\Cache\0F934E6D.bin
          C:\Program Files\MyWebSearch\bar\Cache\0F9350DE.bin
          C:\Program Files\MyWebSearch\bar\Cache\0F935293.bin
          C:\Program Files\MyWebSearch\bar\Cache\0F935459.bin
          C:\Program Files\MyWebSearch\bar\Cache\13AB5C10.bin
          C:\Program Files\MyWebSearch\bar\Cache\13AB5DE4.bin
          C:\Program Files\MyWebSearch\bar\Cache\13AB5FD8.bin
          C:\Program Files\MyWebSearch\bar\Cache\13AB615F.bin
          C:\Program Files\MyWebSearch\bar\Cache\13AB6324.bin
          C:\Program Files\MyWebSearch\bar\Cache\files.ini
          C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
          C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
          C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
          C:\Program Files\MyWebSearch\bar\History\search2
          C:\Program Files\MyWebSearch\bar\icons\CM.ICO
          C:\Program Files\MyWebSearch\bar\icons\MFC.ICO
          C:\Program Files\MyWebSearch\bar\icons\PSS.ICO
          C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO
          C:\Program Files\MyWebSearch\bar\icons\WB.ICO
          C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO
          C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
          C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
          C:\Program Files\MyWebSearch\bar\Settings\setting2.htm
          C:\Program Files\MyWebSearch\bar\Settings\setting2.htm.bak
          C:\Program Files\MyWebSearch\bar\Settings\settings.dat
          C:\Program Files\MyWebSearch\bar\Settings\settings.dat.bak
          C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
          C:\Program Files\MyWebSearch\SrchAstt\1.bin
          C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
          C:\WINDOWS\System32\f3PSSavr.scr
          C:\Program Files\MSN Messenger\riched20.dll

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.google.fr/?gws_rd=ssl"
          "Search Page"="https://www.google.com/?gws_rd=ssl"
          "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
          "Default_Page_URL"="https://www.dell.com/fr-fr"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.dell.com/fr-fr"
          "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Start Page"="https://www.dell.com/fr-fr"
          "Home_Page"="https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1"
          "Help_Page"="http://support.euro.dell.com/segment.asp?country=FR&language=FR"

          --------------------\\ Recherche d'autres infections

          C:\WINDOWS\system32\cISYIkkj.ini
          C:\WINDOWS\system32\cISYIkkj.ini2
          C:\WINDOWS\system32\lmllm.ini2
          C:\WINDOWS\system32\lmllm.tmp
          C:\WINDOWS\system32\jkkIYSIc.dll
          [b]==> VUNDO <==/b

          1 - "C:\ToolBar SD\TB_1.txt" - 06/12/2008|14:49 - Option : [1]

          -----------\\ Fin du rapport a 14:49:27,04
          0
          1. --------------nettoyage----------------------------

            Relance Toolbar-S&D

            Important! Désactive ton antivirus / antispyware résident / TeaTimer de Spybot (si présent et actif)

            en double-cliquant sur le raccourci.
            Tape sur "2" puis valide en appuyant sur "Entrée".
            ! Ne ferme pas la fenêtre lors de la suppression !
            Un rapport sera généré, poste son contenu ici.

            NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
            Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
            Tape explorer puis valide.
            0
            1. ------------recherche-----------------------

              Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
              http://siri.urz.free.fr/Fix/SmitfraudFix.exe

              Installe le soft sur ton bureau ( et pas ailleurs! ) .

              !! Déconnecte toi, ferme toutes tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!

              Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php
              Autre tuto animé ( merci balltrapp34 Wink ) : http://pagesperso-orange.fr/rginformatique/section%20virus/s­mitfraudfix.htm

              Utilisation ---> option 1 / Recherche :
              Double-clique sur l'icône "Smitfraudfix.exe" et sélectionne 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

              Poste le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

              (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
              0
              1. SmitFraudFix v2.381

                Rapport fait à 15:31:17,09, 06/12/2008
                Executé à partir de C:\Documents and Settings\andr‚e\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\WINDOWS\stsystra.exe
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                C:\WINDOWS\system32\igfxpers.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                C:\WINDOWS\system32\dla\tfswctrl.exe
                C:\Program Files\Player Video TF1\tf1.exe
                C:\Program Files\PowerISO\PWRISOVM.EXE
                C:\WINDOWS\system32\LVComS.exe
                C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
                C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                C:\Program Files\McAfee.com\Agent\mcagent.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Shareaza\Shareaza.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                C:\Program Files\McAfee\MPF\MPFSrv.exe
                C:\Program Files\FinePixViewer\QuickDCF.exe
                C:\Program Files\McAfee\MSK\MskSrver.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
                C:\WINDOWS\explorer.exe
                C:\WINDOWS\system32\rundll32.exe
                c:\PROGRA~1\mcafee\msc\mcuimgr.exe
                C:\Documents and Settings\andrée\Bureau\SmitfraudFix\Policies.exe
                C:\WINDOWS\system32\cmd.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                C:\WINDOWS\system32\ieupdates.exe PRESENT !
                C:\WINDOWS\system32\winsrc.dll PRESENT !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\andr‚e

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ANDRE~1\LOCALS~1\Temp

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\andr‚e\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ANDRE~1\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                "Source"="About:Home"
                "SubscribedURL"="About:Home"
                "FriendlyName"="Ma page d'accueil"

                »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                o4Patch
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"="wvduwx.dll"

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» RK

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
                DNS Server Search Order: 192.168.1.1

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{79723BA2-AB8F-40C2-B3BD-1CB21B7A8905}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{79723BA2-AB8F-40C2-B3BD-1CB21B7A8905}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS3\Services\Tcpip\..\{79723BA2-AB8F-40C2-B3BD-1CB21B7A8905}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
                1. --------------nettoyage----------------------------

                  Relance Toolbar-S&D

                  Important! Désactive ton antivirus / antispyware résident / TeaTimer de Spybot (si présent et actif)

                  en double-cliquant sur le raccourci.
                  Tape sur "2" puis valide en appuyant sur "Entrée".
                  ! Ne ferme pas la fenêtre lors de la suppression !
                  Un rapport sera généré, poste son contenu ici.

                  NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                  Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                  Tape explorer puis valide.
                  0
                  1. -----------\\ ToolBar S&D 1.2.6 XP/Vista

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                    X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
                    BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
                    USER : andrée ( Administrator )
                    BOOT : Normal boot
                    Antivirus : McAfee VirusScan (Not Activated)
                    Firewall : McAfee Personal Firewall (Not Activated)
                    C:\ (Local Disk) - NTFS - Total:145 Go (Free:5 Go)
                    D:\ (CD or DVD)
                    E:\ (CD or DVD)
                    F:\ (USB) - FAT32 - Total:116 Mo (Free:0 Go)

                    "C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
                    Option : [2] ( 06/12/2008|15:40 )

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="https://www.google.fr/?gws_rd=ssl"
                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                    "Default_Page_URL"="https://www.dell.com/fr-fr"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.dell.com/fr-fr"
                    "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Start Page"="https://www.msn.com/fr-fr/"
                    "Home_Page"="https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1"
                    "Help_Page"="http://support.euro.dell.com/segment.asp?country=FR&language=FR"

                    --------------------\\ Recherche d'autres infections

                    C:\WINDOWS\system32\cISYIkkj.ini
                    C:\WINDOWS\system32\cISYIkkj.ini2
                    C:\WINDOWS\system32\lmllm.ini2
                    C:\WINDOWS\system32\lmllm.tmp
                    C:\WINDOWS\system32\jkkIYSIc.dll
                    [b]==> VUNDO <==/b

                    1 - "C:\ToolBar SD\TB_1.txt" - 06/12/2008|14:49 - Option : [1]
                    2 - "C:\ToolBar SD\TB_2.txt" - 06/12/2008|14:57 - Option : [2]
                    3 - "C:\ToolBar SD\TB_3.txt" - 06/12/2008|15:18 - Option : [2]
                    4 - "C:\ToolBar SD\TB_4.txt" - 06/12/2008|15:43 - Option : [2]

                    -----------\\ Fin du rapport a 15:43:51,26
                    0
                    1. Salut, juste pour dire : c'est" smitfraudfix option2 "qu'il faut faire, Toolbar SD a été passé 3Fois en mode nettoyage !!!
                      0
                  2. bon qu'est ce que je fais alors lol?
                    0
                    1. ----------------nettoyage--------------------------------

                      Impératif : Démarrer en mode sans echec .

                      /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                      Comment aller en Mode sans échec :
                      1) Redémarre ton ordi .
                      2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
                      3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
                      4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
                      5) Choisis ton compte habituel ( et pas Administrateur ).
                      attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...

                      * Double-clique sur SmitfraudFix.exe

                      * Sélectionne 2 et presse "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

                      --> Si besion :

                      * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

                      ( Le correctif déterminera si le fichier wininet.dll est infecté.)

                      * A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
                      pour remplacer le fichier corrompu.

                      * Un redémarrage sera demandé pour terminer la procédure de nettoyage .
                      Si le redémarrage ne se fais pas , fais le manuellement ( c'est important ! ) .

                      Le rapport se trouve à la racine de disque dur C .
                      ( dans le fichier C:\rapport.txt )

                      Poste moi ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport
                      hijackthis ( fais en mode normal ) et attends les instructions ...
                      0
                      1. SmitFraudFix v2.381

                        Rapport fait à 16:17:18,23, 06/12/2008
                        Executé à partir de C:\Documents and Settings\andr‚e\Bureau\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode sans echec

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        127.0.0.1 localhost

                        »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                        VACFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                        S!Ri's WS2Fix: LSP not Found.

                        »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                        GenericRenosFix by S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                        C:\WINDOWS\system32\ieupdates.exe supprimé
                        C:\WINDOWS\system32\winsrc.dll supprimé

                        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                        IEDFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                        404Fix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» RK

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{79723BA2-AB8F-40C2-B3BD-1CB21B7A8905}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{79723BA2-AB8F-40C2-B3BD-1CB21B7A8905}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{79723BA2-AB8F-40C2-B3BD-1CB21B7A8905}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                        Nettoyage terminé.

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 16:30:01, on 06/12/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\WINDOWS\stsystra.exe
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                        C:\WINDOWS\system32\igfxpers.exe
                        C:\WINDOWS\system32\hkcmd.exe
                        C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                        C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                        C:\WINDOWS\system32\dla\tfswctrl.exe
                        C:\WINDOWS\system32\LVComS.exe
                        C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                        C:\Program Files\Player Video TF1\tf1.exe
                        C:\Program Files\PowerISO\PWRISOVM.EXE
                        C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
                        C:\Program Files\McAfee.com\Agent\mcagent.exe
                        c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                        C:\WINDOWS\system32\rundll32.exe
                        c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                        C:\Program Files\Shareaza\Shareaza.exe
                        C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\McAfee\MPF\MPFSrv.exe
                        C:\Program Files\McAfee\MSK\MskSrver.exe
                        C:\Program Files\FinePixViewer\QuickDCF.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        c:\PROGRA~1\mcafee\msc\mcuimgr.exe
                        c:\PROGRA~1\mcafee\msc\mcshell.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                        C:\WINDOWS\system32\NOTEPAD.EXE

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                        O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                        O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                        O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                        O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                        O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                        O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
                        O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
                        O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
                        O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
                        O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
                        O4 - HKLM\..\Run: [54c029a5] rundll32.exe "C:\WINDOWS\system32\ygxgcncb.dll",b
                        O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [40713755425766748481749806116933] C:\Program Files\Antivirus 2009\av2009.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                        O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://sev13.spaces.live.com/PhotoUpload/MsnPUpld.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} (SopCore Control) - https://download.sopcast.com/download/SOPCORE.CAB
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O20 - AppInit_DLLs: wvduwx.dll
                        O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\pogevhxy.exe (file missing)
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                        O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                        O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                        O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                        O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                        O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                        O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
                        O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                        0
                        1. Lance Malwarebyte's https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

                          Fais un scan dit "rapide" ( sélectionnes bien tous tes disks avant le scan ! ).

                          --> Laisses le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                          --> à la fin tu cliques sur "résultat" .
                          --> Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .

                          Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                          Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
                          0
                          1. Malwarebytes' Anti-Malware 1.31
                            Version de la base de données: 1466
                            Windows 5.1.2600 Service Pack 2

                            06/12/2008 16:45:52
                            mbam-log-2008-12-06 (16-45-52).txt

                            Type de recherche: Examen rapide
                            Eléments examinés: 52445
                            Temps écoulé: 5 minute(s), 4 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 4
                            Clé(s) du Registre infectée(s): 25
                            Valeur(s) du Registre infectée(s): 5
                            Elément(s) de données du Registre infecté(s): 2
                            Dossier(s) infecté(s): 1
                            Fichier(s) infecté(s): 63

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            C:\WINDOWS\system32\jkkIYSIc.dll (Trojan.Vundo.H) -> Delete on reboot.
                            C:\WINDOWS\system32\ygxgcncb.dll (Trojan.Vundo.H) -> Delete on reboot.
                            C:\WINDOWS\system32\wvduwx.dll (Trojan.Vundo) -> Delete on reboot.
                            C:\WINDOWS\system32\hgGwXRJb.dll (Trojan.Vundo) -> Delete on reboot.

                            Clé(s) du Registre infectée(s):
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4966b6aa-292c-4694-9da2-9dff5943883a} (Trojan.Vundo.H) -> Delete on reboot.
                            HKEY_CLASSES_ROOT\CLSID\{4966b6aa-292c-4694-9da2-9dff5943883a} (Trojan.Vundo.H) -> Delete on reboot.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Delete on reboot.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\hggwxrjb (Trojan.Vundo.H) -> Delete on reboot.
                            HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Delete on reboot.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b0b4d564-b16d-4b7f-aa75-d9c524492a2f} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            HKEY_CLASSES_ROOT\CLSID\{b0b4d564-b16d-4b7f-aa75-d9c524492a2f} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b0b4d564-b16d-4b7f-aa75-d9c524492a2f} (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4966b6aa-292c-4694-9da2-9dff5943883a} (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Error Safe Free (Rogue.Errorsafe) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\aldd (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DomainService (Trojan.Agent) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DomainService (Trojan.Agent) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\CAC (Malware.Trace) -> Quarantined and deleted successfully.

                            Valeur(s) du Registre infectée(s):
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\54c029a5 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{11a69ae4-fbed-4832-a2bf-45af82825583} (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{11a69ae4-fbed-4832-a2bf-45af82825583} (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\40713755425766748481749806116933 (Rogue.Antivirus) -> Quarantined and deleted successfully.

                            Elément(s) de données du Registre infecté(s):
                            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\jkkiysic -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\jkkiysic -> Delete on reboot.

                            Dossier(s) infecté(s):
                            C:\Program Files\Save (Adware.WhenUSave) -> Quarantined and deleted successfully.

                            Fichier(s) infecté(s):
                            C:\WINDOWS\system32\jkkIYSIc.dll (Trojan.Vundo.H) -> Delete on reboot.
                            C:\WINDOWS\system32\cISYIkkj.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\cISYIkkj.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\hgGwXRJb.dll (Trojan.Vundo.H) -> Delete on reboot.
                            C:\WINDOWS\system32\wvduwx.dll (Trojan.Vundo.H) -> Delete on reboot.
                            C:\WINDOWS\system32\bcsorxuk.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\bqjmyxdc.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\clnwjmrl.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\dggogtky.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\dgpkrfeq.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\dqquajtf.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\dyeimmfy.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\efggskev.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\fcnroesp.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\fvjzdmit.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\hpdjepjf.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\ixmdfklg.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\jjomckfh.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\kiooevsf.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\kzaggaab.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\nuclvtsn.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\oautrwaq.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\odltsbjx.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\ovvnuwti.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\pvqmmphc.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\regzguvz.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\sbsmuvgm.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\shoopwqh.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\smkmmyia.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\tfxhjfet.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\tmdcbhhw.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\tpmrgbbq.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\ujrminlo.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\vgnnkyka.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\vkqwnfpy.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\vtckpllf.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\wguclijg.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\wiosiiso.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\wobtmmsy.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\xfgrtdhf.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\xlrnpmde.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\xvvgihye.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\ygxgcncb.dll (Trojan.Vundo.H) -> Delete on reboot.
                            C:\WINDOWS\system32\bcncgxgy.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\ykpbxtej.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\yylibqdm.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\zjmrvzdc.dllbox (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\mlJBUnlm.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\tuvUNdAS.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\morxfokj.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\bemhhwvv.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\qoMfcCVl.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\awttRKcc.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\rqRJDvuU.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\prismt.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
                            C:\winsec.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                            C:\winsfr.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                            C:\winxs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\Explorer32.exe (Backdoor.PoisonIvy) -> Quarantined and deleted successfully.
                            C:\Documents and Settings\All Users\Menu Démarrer\Online Security Guide.lnk (Rogue.Link) -> Quarantined and deleted successfully.
                            C:\Documents and Settings\All Users\Menu Démarrer\Security Troubleshooting.lnk (Rogue.Link) -> Quarantined and deleted successfully.
                            C:\Documents and Settings\LocalService\Bureau\Security Troubleshooting.lnk (Rogue.Link) -> Quarantined and deleted successfully.
                            0
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 17:14:59, on 06/12/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\stsystra.exe
                              C:\Program Files\Logitech\Video\LogiTray.exe
                              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                              C:\WINDOWS\system32\igfxpers.exe
                              C:\WINDOWS\system32\hkcmd.exe
                              C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                              C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                              C:\WINDOWS\system32\dla\tfswctrl.exe
                              C:\Program Files\Player Video TF1\tf1.exe
                              C:\Program Files\PowerISO\PWRISOVM.EXE
                              C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
                              C:\Program Files\McAfee.com\Agent\mcagent.exe
                              C:\Program Files\Shareaza\Shareaza.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\WINDOWS\system32\LVComS.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\FinePixViewer\QuickDCF.exe
                              C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                              c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                              c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                              C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                              C:\Program Files\McAfee\MPF\MPFSrv.exe
                              C:\Program Files\McAfee\MSK\MskSrver.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\system32\msiexec.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\Program Files\Java\jre6\bin\javaws.exe
                              C:\Program Files\Java\jre6\bin\javaw.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                              O2 - BHO: (no name) - {38110917-3793-46FA-B3DE-E82173D1E0F9} - (no file)
                              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                              O2 - BHO: (no name) - {BEC85F58-3C93-431A-8D5A-25D047DEBAF2} - (no file)
                              O2 - BHO: (no name) - {D681C3D0-693D-468E-B018-291626607D62} - (no file)
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                              O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                              O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                              O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                              O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                              O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                              O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
                              O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
                              O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
                              O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
                              O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
                              O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                              O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                              O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
                              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                              O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://sev13.spaces.live.com/PhotoUpload/MsnPUpld.cab
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} (SopCore Control) - https://download.sopcast.com/download/SOPCORE.CAB
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O20 - AppInit_DLLs: wvduwx.dll
                              O20 - Winlogon Notify: tuvwxvs - tuvwxvs.dll (file missing)
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                              O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                              O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
                              O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                              O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                              O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                              O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                              O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                              O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
                              O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                              0
                              1. ---------------recherche----------------------

                                Télécharge Navilog1 sur ton bureau :

                                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                                !! Déconnecte toi,désactive tes défenses( anti-virus,anti-spyware ) et ferme bien toutes tes applications le temps de la manipe !!

                                Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                Laisse-toi guider. Au menu principal, choisis 1 et valide .
                                (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                                Patiente jusqu'au message :
                                *** Analyse Termine le ..... ***

                                Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
                                Copie-colle l'intégralité de son contenu dans ta prochaine réponse et attends la suite .

                                (Le rapport est en outre sauvegardé à la racine du disque "C\:fixnavi.txt" )

                                TUTO (aide) : http://www.malekal.com/Adware.Magic_Control.php#mozTocId595901
                                0
                                1. Search Navipromo version 3.6.9 commencé le 06/12/2008 à 17:22:37,82

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                  Outil exécuté depuis C:\Program Files\navilog1
                                  Session actuelle : "andrée"

                                  Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                                  Microsoft Windows XP [version 5.1.2600]
                                  Internet Explorer : 6.0.2900.2180
                                  Système de fichiers : NTFS

                                  Recherche executé en mode normal

                                  *** Recherche Programmes installés ***

                                  *** Recherche dossiers dans "C:\WINDOWS" ***

                                  *** Recherche dossiers dans "C:\Program Files" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                  *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\andrée\applic~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\andrée\locals~1\applic~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\andrée\menudm~1\progra~1" ***

                                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                  pour + d'infos : http://www.gmer.net

                                  *** Recherche avec GenericNaviSearch ***
                                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                                  * Recherche dans "C:\WINDOWS\system32" *

                                  * Recherche dans "C:\Documents and Settings\andrée\locals~1\applic~1" *

                                  *** Recherche fichiers ***

                                  *** Recherche clés spécifiques dans le Registre ***

                                  *** Module de Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche nouveaux fichiers Instant Access :

                                  2)Recherche Heuristique :

                                  * Dans "C:\WINDOWS\system32" :

                                  * Dans "C:\Documents and Settings\andrée\locals~1\applic~1" :

                                  3)Recherche Certificats :

                                  Certificat Egroup absent !
                                  Certificat Electronic-Group absent !
                                  Certificat Montorgueil absent !
                                  Certificat OOO-Favorit absent !
                                  Certificat Sunny-Day-Design-Ltd absent !

                                  4)Recherche fichiers connus :

                                  C:\WINDOWS\system32\lmllm.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

                                  *** Analyse terminée le 06/12/2008 à 17:27:16,15 ***
                                  0
                                  1. non ca a l'air d'aller mieux, rien qui s'ouvre et plus de pb
                                    merci bcp bcp

                                    mes parents sont heureux lol
                                    et moi crevée
                                    0
                                    • 1
                                    • 2