Un virus et des vers détectés, HELP please

Bonjour,

voilà mon problème : j'ai AVAST antivirus qui me détecte lors de chaque démarrage le ver Malware-gen présent dans le fichier autorun.inf

L'antivirus a aussi détecté quelques vers/rookies qu'il a supprimé, mais l'infection est plus avancé car il me semble avoir aperçu durant plusieurs autres scans les virus Win32 je sais plus quoiet celà commence à me poser plusieurs problèmes sur le PC.

J'ai beaucoup de données importantes sur mon PC, est-ce que quelqu'un peut m'aider à résoudre ce problème qui commence sérieusement à m'inquiéter ??? J'ai déjà essayer plusieurs astuces trouvées sur internet sur ce problème, sans résultat. Que faire ???

C'est vraiment important et urgent. Merci pour votre aide.

Je vous laisse un LOG de HijackThis au passage :
---------------------------------------------------------------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:49:02, on 07/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\killer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Local SMTP Relay Server\SMTPListener.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=explorer.exe, killer.exe
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Canal Widget.cpvod"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX520 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /P31 "EPSON Stylus Photo RX520 Series" /O6 "USB001" /M "Stylus Photo RX520"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Runonce] C:\WINDOWS\smss.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe
O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SMTP Server Service (SMTPMainService) - Unknown owner - C:\Program Files\Local SMTP Relay Server\SMTPListener.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\apache2\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\mysql\bin\mysqld-nt.exe

--
End of file - 10386 bytes
Configuration: Windows XP
Firefox 3.0.4

23 réponses

  1. Salut,

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt
    0
    1. D'accord, voilà c'est chose faite.

      Que dois-je faire ensuite ? Merci pour ton aide car j'en ai bien besoin...

      ---------------------------------------------------------------------------------------

      Logfile of random's system information tool 1.04 (written by random/random)
      Run by Séb at 2008-12-07 16:03:28
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 90 GB (19%) free of 477 GB
      Total RAM: 3327 MB (84% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:03:29, on 07/12/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\killer.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
      C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
      C:\Program Files\CDBurnerXP\NMSAccessU.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Local SMTP Relay Server\SMTPListener.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
      C:\WINDOWS\system32\wscntfy.exe
      C:\Documents and Settings\Séb\Mes documents\Mes téléchargements\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\Séb.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      F2 - REG:system.ini: Shell=explorer.exe, killer.exe
      O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
      O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
      O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
      O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Canal Widget.cpvod"
      O4 - HKLM\..\Run: [EPSON Stylus Photo RX520 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /P31 "EPSON Stylus Photo RX520 Series" /O6 "USB001" /M "Stylus Photo RX520"
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Runonce] C:\WINDOWS\smss.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
      O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
      O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
      O9 - Extra button: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe
      O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
      O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
      O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: SMTP Server Service (SMTPMainService) - Unknown owner - C:\Program Files\Local SMTP Relay Server\SMTPListener.exe
      O23 - Service: wampapache - Apache Software Foundation - c:\wamp\apache2\bin\httpd.exe
      O23 - Service: wampmysqld - Unknown owner - c:\wamp\mysql\bin\mysqld-nt.exe
      0
      1. Telecharge UsbFix sur ton bureau

        --> Lance l installation avec les parametres par default

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

        --> Double clic sur le raccourci UsbFix sur ton bureau

        -->choisi l option 1 (nettoyage)

        --> Le pc va redémarer

        -->Apres redémarrage post le rapport UsbFix.txt

        Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
        Note :
        "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
        0
        1. Voilà le nouveau rapport.

          A noter qu'il m'a vidé tout mon disk dur externe (F:), donc j'ai perdu toutes les données présentes dessus. J'ai un peu les boules mais bon, je peux récupérer tout ça ailleurs encore...

          Que faire désormais avec ce nouveau rapport et après ce petit nettoyage ??? Merci de ton aide en tout cas !

          -------------- UsbFix V2.413.3 ---------------

          * User : S‚b - ORDINATEUR
          * Outils mis a jours le 06/12/2008 par Chiquitine29 et Chimay8
          * Recherche effectuée à 16:22:48 le 07/12/2008
          * Windows Xp - Internet Explorer 7.0.5730.13

          --------------- [ Processus actifs ] ----------------

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\killer.exe
          C:\DOCUME~1\SB4FB0~1\LOCALS~1\Temp\1.tmp\b2e.exe
          C:\WINDOWS\system32\spoolsv.exe

          --------------- [ Informations lecteurs ] ----------------

          C: - Lecteur fixe

          D: - Lecteur de CD-ROM

          G: - Lecteur amovible

          +- Contenu de l'autorun : C:\autorun.inf

          [autorun]
          open = smss.exe
          shell\Open\Command=smss.exe
          shell\Open\Default=1
          shell\Explore\Command=smss.exe
          shell\Autoplay\Command=smss.exe

          +- Contenu de l'autorun : G:\autorun.inf

          [autorun]
          open = smss.exe
          shell\Open\Command=smss.exe
          shell\Open\Default=1
          shell\Explore\Command=smss.exe
          shell\Autoplay\Command=smss.exe

          --------------- [ Lecteur C ] ----------------

          C: - Lecteur fixe

          +- Listing des fichiers présents :

          [05/03/2008 16:46][--a------] C:\AUTOEXEC.BAT
          [02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
          [18/11/2007 11:32][-rahs----] C:\Funny UST Scandal.avi.exe
          [18/11/2007 11:32][-rahs----] C:\GameCenterSetup_v1245.exe
          [18/11/2007 11:32][-rahs----] C:\Patch-PCM2008-1.0.1.4.exe
          [18/11/2007 11:32][-rahs----] C:\smss.exe
          [24/03/2008 14:05][---hs----] C:\boot.ini
          [07/12/2008 16:22][-rahs----] C:\autorun.inf
          [07/12/2008 16:23][--a------] C:\UsbFix.txt
          [07/12/2008 16:23][--a------] C:\vdebug.txt
          [05/03/2008 16:46][--a------] C:\CONFIG.SYS
          [05/03/2008 16:46][--a------] C:\IO.SYS
          [05/03/2008 16:46][--a------] C:\MSDOS.SYS
          [05/03/2008 16:46][--a------] C:\pagefile.sys

          --------------- [ Lecteur D ] ----------------

          D: - Lecteur de CD-ROM

          +- Listing des fichiers présents :

          --------------- [ Lecteur G ] ----------------

          G: - Lecteur amovible

          +- Listing des fichiers présents :

          [18/11/2007 11:32][-rahs----] G:\smss.exe
          [18/11/2007 11:32][-rahs----] G:\Funny UST Scandal.avi.exe
          [07/12/2008 16:22][-rahs----] G:\autorun.inf
          [07/12/2008 13:14][--a------] G:\zzz.txt

          --------------- [ Registre / Startup ] ----------------

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Search Page"="https://actus.sfr.fr"
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
          Configuration de la neuf Box=C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
          BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
          Runonce=C:\WINDOWS\smss.exe

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
          36X Raid Configurer=C:\WINDOWS\system32\xRaidSetup.exe boot
          NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          nwiz=nwiz.exe /install
          avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          RTHDCPL=RTHDCPL.EXE
          Alcmtr=ALCMTR.EXE
          SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          JMB36X IDE Setup=C:\WINDOWS\RaidTool\xInsIDE.exe
          Canal Widget="C:\Program Files\Canal\Canal Widget\Canal Widget.cpvod"
          EPSON Stylus Photo RX520 Series=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /P31 "EPSON Stylus Photo RX520 Series" /O6 "USB001" /M "Stylus Photo RX520"
          NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
          <NO NAME>=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
          Installed=1
          <NO NAME>=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
          NoChange=1
          Installed=1
          <NO NAME>=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
          Installed=1
          <NO NAME>=

          --------------- [ Registre / Mountpoint2 ] ----------------

          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d8e0da8a-eaf0-11dc-bbd5-001e8c33a7c6}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d8e0da8a-eaf0-11dc-bbd5-001e8c33a7c6}\Shell\explore\Command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d8e0da8a-eaf0-11dc-bbd5-001e8c33a7c6}\Shell\open\Command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e9273ec1-ead1-11dc-bdfb-806d6172696f}\Shell\AutoRun\command

          --------------- [ Nettoyage des disques ] ----------------

          Supprimé ! - [07/12/2008 16:22][-rahs----] C:\WINDOWS\autorun.inf
          Echec de la supression !! - [18/11/2007 11:32] C:\WINDOWS\killer.exe
          Supprimé ! - [18/11/2007 11:32][-rahs----] C:\WINDOWS\smss.exe
          Supprimé ! - C:\DOCUME~1\SB4FB0~1\LOCALS~1\Temp\nsc60.tmp\System.dll
          Supprimé ! - C:\DOCUME~1\SB4FB0~1\LOCALS~1\Temp\nsu76.tmp\System.dll
          C:\autorun.inf ~> fichier appelé : "C:\smss.exe" ( présent ! )
          Supprimé ! - C:\smss.exe
          G:\autorun.inf ~> fichier appelé : "G:\smss.exe" ( présent ! )
          Supprimé ! - G:\smss.exe
          Supprimé ! - [07/12/2008 16:22][-rahs----] C:\autorun.inf
          Supprimé ! - [18/11/2007 11:32][-rahs----] G:\smss.exe

          --------------- [ Resumé ] ----------------

          -> /!\ Le resultat doit etre interprété par un spécialiste /!\

          [05/03/2008 16:46][--a------] C:\AUTOEXEC.BAT
          [02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
          [18/11/2007 11:32][-rahs----] C:\Funny UST Scandal.avi.exe
          [18/11/2007 11:32][-rahs----] C:\GameCenterSetup_v1245.exe
          [18/11/2007 11:32][-rahs----] C:\Patch-PCM2008-1.0.1.4.exe
          [18/11/2007 11:32][-rahs----] C:\smss.exe
          [24/03/2008 14:05][---hs----] C:\boot.ini
          [18/11/2007 11:32][-rahs----] G:\Funny UST Scandal.avi.exe

          --------------- ! Fin du rapport ! ----------------
          0
          1. ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
            http://oldtimer.geekstogo.com/OTMoveIt3.exe

            ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

            ---> Copie (Ctrl+C) le texte suivant ci-dessous :

            :processes
            explorer.exe
            killer.exe

            :files
            C:\WINDOWS\killer.exe
            C:\WINDOWS\smss.exe

            :reg
            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
            Runonce=-

            :commands
            [emptytemp]
            [start explorer]
            [reboot]


            ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

            ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

            Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
            Accepte en cliquant sur YES.

            ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
            Le nom du rapport correspond au moment de sa création : date_heure.log
            0
            1. Voilà. Où en est l'opération ? Que faire désormais ? Merci !

              ========== PROCESSES ==========
              Process explorer.exe killed successfully.
              Process killer.exe killed successfully.
              ========== FILES ==========
              C:\WINDOWS\killer.exe moved successfully.
              File/Folder C:\WINDOWS\smss.exe not found.
              ========== REGISTRY ==========
              Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run\\Runonce deleted successfully.
              ========== COMMANDS ==========
              File delete failed. C:\DOCUME~1\SB4FB0~1\LOCALS~1\Temp\etilqs_wcCMmWq4sEb11SU0pNQx scheduled to be deleted on reboot.
              User's Temp folder emptied.
              User's Temporary Internet Files folder emptied.
              User's Internet Explorer cache folder emptied.
              Local Service Temp folder emptied.
              File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
              Local Service Temporary Internet Files folder emptied.
              File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
              File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_594.dat scheduled to be deleted on reboot.
              Windows Temp folder emptied.
              Java cache emptied.
              File delete failed. C:\Documents and Settings\Séb\Local Settings\Application Data\Mozilla\Firefox\Profiles\v4qswm5q.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\Séb\Local Settings\Application Data\Mozilla\Firefox\Profiles\v4qswm5q.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\Séb\Local Settings\Application Data\Mozilla\Firefox\Profiles\v4qswm5q.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\Séb\Local Settings\Application Data\Mozilla\Firefox\Profiles\v4qswm5q.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\Séb\Local Settings\Application Data\Mozilla\Firefox\Profiles\v4qswm5q.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\Séb\Local Settings\Application Data\Mozilla\Firefox\Profiles\v4qswm5q.default\XUL.mfl scheduled to be deleted on reboot.
              FireFox cache emptied.
              Temp folders emptied.
              Explorer started successfully

              OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12072008_164533
              0
              1. je voudrais que tu refasse le scan usbfix et que tu post le rapport stp
                0
                1. -------------- UsbFix V2.413.3 ---------------

                  * User : S‚b - ORDINATEUR
                  * Outils mis a jours le 06/12/2008 par Chiquitine29 et Chimay8
                  * Recherche effectuée à 17:07:24 le 07/12/2008
                  * Windows Xp - Internet Explorer 7.0.5730.13

                  --------------- [ Processus actifs ] ----------------

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\userinit.exe
                  C:\DOCUME~1\SB4FB0~1\LOCALS~1\Temp\1.tmp\b2e.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                  C:\Program Files\Canal\Canal Widget\Launcher.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe

                  --------------- [ Informations lecteurs ] ----------------

                  C: - Lecteur fixe

                  D: - Lecteur de CD-ROM

                  F: - Lecteur fixe

                  G: - Lecteur amovible

                  H: - Lecteur fixe

                  I: - Lecteur amovible

                  +- Contenu de l'autorun : F:\autorun.inf

                  [autorun]
                  ICON=AUTORUN\WDLOGO.ICO

                  +- Contenu de l'autorun : H:\autorun.inf

                  [autorun]
                  open = smss.exe
                  shell\Open\Command=smss.exe
                  shell\Open\Default=1
                  shell\Explore\Command=smss.exe
                  shell\Autoplay\Command=smss.exe

                  +- Contenu de l'autorun : I:\autorun.inf

                  [autorun]
                  open = smss.exe
                  shell\Open\Command=smss.exe
                  shell\Open\Default=1
                  shell\Explore\Command=smss.exe
                  shell\Autoplay\Command=smss.exe

                  --------------- [ Lecteur C ] ----------------

                  C: - Lecteur fixe

                  +- Listing des fichiers présents :

                  [05/03/2008 16:46][--a------] C:\AUTOEXEC.BAT
                  [02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
                  [18/11/2007 11:32][-rahs----] C:\Funny UST Scandal.avi.exe
                  [18/11/2007 11:32][-rahs----] C:\GameCenterSetup_v1245.exe
                  [18/11/2007 11:32][-rahs----] C:\Patch-PCM2008-1.0.1.4.exe
                  [18/11/2007 11:32][-rahs----] C:\smss.exe
                  [24/03/2008 14:05][---hs----] C:\boot.ini
                  [07/12/2008 17:07][--a------] C:\UsbFix.txt
                  [07/12/2008 17:07][--a------] C:\vdebug.txt
                  [05/03/2008 16:46][--a------] C:\CONFIG.SYS
                  [05/03/2008 16:46][--a------] C:\IO.SYS
                  [05/03/2008 16:46][--a------] C:\MSDOS.SYS
                  [05/03/2008 16:46][--a------] C:\pagefile.sys

                  --------------- [ Lecteur D ] ----------------

                  D: - Lecteur de CD-ROM

                  +- Listing des fichiers présents :

                  --------------- [ Lecteur F ] ----------------

                  F: - Lecteur fixe

                  +- Listing des fichiers présents :

                  [17/10/2002 09:56][-rah-----] F:\autorun.inf

                  --------------- [ Lecteur G ] ----------------

                  G: - Lecteur amovible

                  +- Listing des fichiers présents :

                  [18/11/2007 11:32][-rahs----] G:\smss.exe
                  [18/11/2007 11:32][-rahs----] G:\Funny UST Scandal.avi.exe

                  --------------- [ Lecteur H ] ----------------

                  H: - Lecteur fixe

                  +- Listing des fichiers présents :

                  [18/11/2007 11:32][-rahs----] H:\smss.exe
                  [18/11/2007 11:32][-rahs----] H:\Funny UST Scandal.avi.exe
                  [07/12/2008 15:33][-rahs----] H:\autorun.inf

                  --------------- [ Lecteur I ] ----------------

                  I: - Lecteur amovible

                  +- Listing des fichiers présents :

                  [18/11/2007 11:32][-rahs----] I:\smss.exe
                  [18/11/2007 11:32][-rahs----] I:\Funny UST Scandal.avi.exe
                  [06/12/2008 20:00][-rahs----] I:\autorun.inf

                  --------------- [ Registre / Startup ] ----------------

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Search Page"="https://actus.sfr.fr"
                  "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                  Configuration de la neuf Box=C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
                  BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                  36X Raid Configurer=C:\WINDOWS\system32\xRaidSetup.exe boot
                  NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  nwiz=nwiz.exe /install
                  avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  RTHDCPL=RTHDCPL.EXE
                  Alcmtr=ALCMTR.EXE
                  SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                  JMB36X IDE Setup=C:\WINDOWS\RaidTool\xInsIDE.exe
                  Canal Widget="C:\Program Files\Canal\Canal Widget\Canal Widget.cpvod"
                  EPSON Stylus Photo RX520 Series=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /P31 "EPSON Stylus Photo RX520 Series" /O6 "USB001" /M "Stylus Photo RX520"
                  NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                  <NO NAME>=
                  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                  Installed=1
                  <NO NAME>=
                  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                  NoChange=1
                  Installed=1
                  <NO NAME>=
                  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                  Installed=1
                  <NO NAME>=

                  --------------- [ Registre / Mountpoint2 ] ----------------

                  -> Recherche négative.

                  --------------- [ Nettoyage des disques ] ----------------

                  H:\autorun.inf ~> fichier appelé : "H:\smss.exe" ( présent ! )
                  Supprimé ! - H:\smss.exe
                  I:\autorun.inf ~> fichier appelé : "I:\smss.exe" ( présent ! )
                  Supprimé ! - I:\smss.exe
                  Supprimé ! - [18/11/2007 11:32][-rahs----] C:\smss.exe
                  Supprimé ! - [17/10/2002 09:56][-rah-----] F:\autorun.inf
                  Supprimé ! - [02/05/2003 15:47][drah-----] F:\AutoRun
                  Supprimé ! - [18/11/2007 11:32][-rahs----] G:\smss.exe
                  Supprimé ! - [07/12/2008 15:33][-rahs----] H:\autorun.inf
                  Supprimé ! - [06/12/2008 20:00][-rahs----] I:\autorun.inf

                  --------------- [ Resumé ] ----------------

                  -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                  [05/03/2008 16:46][--a------] C:\AUTOEXEC.BAT
                  [02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
                  [18/11/2007 11:32][-rahs----] C:\Funny UST Scandal.avi.exe
                  [18/11/2007 11:32][-rahs----] C:\GameCenterSetup_v1245.exe
                  [18/11/2007 11:32][-rahs----] C:\Patch-PCM2008-1.0.1.4.exe
                  [24/03/2008 14:05][---hs----] C:\boot.ini
                  [18/11/2007 11:32][-rahs----] G:\Funny UST Scandal.avi.exe
                  [18/11/2007 11:32][-rahs----] H:\Funny UST Scandal.avi.exe
                  [18/11/2007 11:32][-rahs----] I:\Funny UST Scandal.avi.exe

                  --------------- ! Fin du rapport ! ----------------
                  0
                  1. Voilà. Pendant ce temps je constate qu'AVAST a redémarré sans repérer de ver cette fois dans l'autorun, mais bon c'est pas une grande garantie sur le reste...

                    Dois-je faire d'autre scans, fixs ou autres opérations ?
                    0
                    1. RELANCE usbfix et fais la vaccination

                      ensuite :

                      branche les lecteurs G et I

                      ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                      ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                      :processes
                      explorer.exe

                      :files
                      C:\Funny UST Scandal.avi.exe
                      G:\Funny UST Scandal.avi.exe
                      H:\Funny UST Scandal.avi.exe
                      I:\Funny UST Scandal.avi.exe

                      :commands
                      [emptytemp]
                      [start explorer]
                      [reboot]


                      ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                      ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                      Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                      Accepte en cliquant sur YES.

                      ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                      Le nom du rapport correspond au moment de sa création : date_heure.log
                      0
                      1. Ok. Voilà opérations effectuées. Merci encore. Qu'en est-il au final ?

                        ========== PROCESSES ==========
                        Process explorer.exe killed successfully.
                        ========== FILES ==========
                        C:\Funny UST Scandal.avi.exe moved successfully.
                        G:\Funny UST Scandal.avi.exe moved successfully.
                        H:\Funny UST Scandal.avi.exe moved successfully.
                        I:\Funny UST Scandal.avi.exe moved successfully.
                        ========== COMMANDS ==========
                        File delete failed. C:\DOCUME~1\SB4FB0~1\LOCALS~1\Temp\~DFF121.tmp scheduled to be deleted on reboot.
                        User's Temp folder emptied.
                        User's Temporary Internet Files folder emptied.
                        User's Internet Explorer cache folder emptied.
                        Local Service Temp folder emptied.
                        File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                        Local Service Temporary Internet Files folder emptied.
                        File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                        File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5f0.dat scheduled to be deleted on reboot.
                        Windows Temp folder emptied.
                        Java cache emptied.
                        File delete failed. C:\Documents and Settings\Séb\Local Settings\Application Data\Mozilla\Firefox\Profiles\v4qswm5q.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\Séb\Local Settings\Application Data\Mozilla\Firefox\Profiles\v4qswm5q.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\Séb\Local Settings\Application Data\Mozilla\Firefox\Profiles\v4qswm5q.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\Séb\Local Settings\Application Data\Mozilla\Firefox\Profiles\v4qswm5q.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\Séb\Local Settings\Application Data\Mozilla\Firefox\Profiles\v4qswm5q.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
                        File delete failed. C:\Documents and Settings\Séb\Local Settings\Application Data\Mozilla\Firefox\Profiles\v4qswm5q.default\XUL.mfl scheduled to be deleted on reboot.
                        FireFox cache emptied.
                        Temp folders emptied.
                        Explorer started successfully

                        OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12072008_171658
                        0
                        1. hé bé ça devrait aller mieux ..

                          refais un scan hijackthis et post le rapport stp
                          0
                          1. Merci beaucoup pour ton aide ! J'espère que celà a réglé le problème, ça a l'air d'aller un peu mieux...

                            Voilà le rapport hijackthis :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 17:30:14, on 07/12/2008
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                            C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                            C:\Program Files\CDBurnerXP\NMSAccessU.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Program Files\Local SMTP Relay Server\SMTPListener.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE
                            C:\WINDOWS\system32\RUNDLL32.EXE
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                            C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            F2 - REG:system.ini: Shell=explorer.exe, killer.exe
                            O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                            O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                            O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                            O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
                            O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Canal Widget.cpvod"
                            O4 - HKLM\..\Run: [EPSON Stylus Photo RX520 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /P31 "EPSON Stylus Photo RX520 Series" /O6 "USB001" /M "Stylus Photo RX520"
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
                            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
                            O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                            O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra button: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe
                            O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                            O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: SMTP Server Service (SMTPMainService) - Unknown owner - C:\Program Files\Local SMTP Relay Server\SMTPListener.exe
                            O23 - Service: wampapache - Apache Software Foundation - c:\wamp\apache2\bin\httpd.exe
                            O23 - Service: wampmysqld - Unknown owner - c:\wamp\mysql\bin\mysqld-nt.exe
                            0
                            1. ouais encore des details:

                              Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.

                              * Lance l'installation du programme en exécutant le fichier téléchargé.
                              * Double-clique maintenant sur le raccourci de Toolbar-S&D
                              * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                              * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                              * Poste le rapport généré. (C:\TB.txt)

                              Tuto : https://sites.google.com/site/toolbarsd/aideenimages
                              info : https://forum.malekal.com/viewtopic.php?f=45&t=6173
                              0
                              1. D'accord, merci pour ces précisions. Nouveau rapport du coup :

                                -----------\\ ToolBar S&D 1.2.6 XP/Vista

                                "C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
                                Option : [1] ( 07/12/2008|18:17 )

                                -----------\\ Recherche de Fichiers / Dossiers ...

                                -----------\\ Extensions

                                (S‚b) - {0b38152b-1b20-484d-a11f-5e04a9b0661f} => winamptoolbar
                                (S‚b) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
                                (S‚b) - {ea383789-75eb-4fd4-b9b9-ab2dd516bd19} => ovni-infos-webradio.new.fr

                                -----------\\ [..\Internet Explorer\Main]

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                "Search Page"="https://actus.sfr.fr"
                                "Search Bar"="https://actus.sfr.fr"
                                "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                "Default_Search_URL"="https://actus.sfr.fr"
                                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                "Start Page"="https://www.msn.com/fr-fr"
                                "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

                                --------------------\\ Recherche d'autres infections

                                Aucune autre infection trouvée !

                                1 - "C:\ToolBar SD\TB_1.txt" - 07/12/2008|18:18 - Option : [1]

                                -----------\\ Fin du rapport a 18:18:57,62
                                0
                                1. je te conseil de désinstaller quelques toolbars car inutil d en avoir autant

                                  perso j en ai pas ..

                                  réouvre hijackthis
                                  fais scan only
                                  coches ces lignes :

                                  F2 - REG:system.ini: Shell=explorer.exe, killer.exe

                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

                                  tu les coches et tu clic sur fix checked

                                  ensuite désinstal java car pas a jours et telecharge et instal cette version :

                                  https://www.java.com/fr/download/manual.jsp

                                  ensuite :

                                  Démarrer > executer > tape : services.msc

                                  - Clic droit sur le service cité - NMIndexingService
                                  - propriétés
                                  - et dans "type de démarrage" et mets le sur « désactivé ».
                                  - Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »

                                  Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html

                                  ensuite :

                                  * pour supprimer les outils/fix utilisés :

                                  Télécharge ToolsCleaner sur ton bureau.
                                  -->
                                  http://pc-system.fr/
                                  http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

                                  # Clique sur Recherche et laisse le scan agir ...
                                  # Clique sur Suppression pour finaliser.
                                  # Tu peux, si tu le souhaites, te servir des Options facultatives.
                                  # Clique sur Quitter pour obtenir le rapport.
                                  # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                                  Désactive et réactive ta restauration system :

                                  (1) Désactiver la Restauration du système

                                  cliques sur Démarrer
                                  Cliques droit sur Poste de travail
                                  cliques sur Propriétés
                                  Cliques sur l'onglet Restauration du système
                                  Coches Désactiver la Restauration du système sur tous les lecteurs
                                  Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                                  cliques sur Oui.
                                  Cliques sur OK.

                                  (2) Activer la Restauration du système

                                  cliques sur Démarrer
                                  Cliques droit sur Poste de travail
                                  cliques sur Propriétés
                                  Cliques sur l'onglet Restauration du système
                                  Décoches Désactiver la Restauration du système sur tous les lecteurs
                                  Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                                  cliques sur Oui.
                                  Cliques sur OK.

                                  Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

                                  0
                                  1. Juste un petit détail, quand je lance une application (ex: celles que tu m'a demandé) j'ai une erreur win32 au lancement des applications, mais la suite se poursuit normalement...

                                    ex: http://img508.imageshack.us/img508/9313/screen151ib3.jpg

                                    Tu sais comment résoudre ça ou d'où ça vient ? Car je ne l'avait pas avant ? Merci.
                                    0
                                    1. ok

                                      fais la suite ensuite dis moi si t as encore ce mesage
                                      0
                                      1. J'exécute TCleaner, mais quand je clique sur Recherche le logiciel se bloque "Le programme ne réponds pas"

                                        Tu sais pourquoi ? Sinon je peux peut-être utiliser un autre logiciel dans le même genre..
                                        0
                                        • 1
                                        • 2