Modification du registre

Résolu
Bonjour,
j'ai plein d'espions je pense sur le PC que j'essaye de nettoyer, mais spybot continue de m'avertir de modification de registre, et au demarrage j'ai un popup yivoquelquechose.dll n'a pas pu être chargé.
j'ai deja passé ccleaner (fichiers+registre), avg, adaware, spybot. avast indique qu'il bloque des tentatives de connexions vers des sites louches.

voici le rapport hijackthis. est-ce que vous pouvez me conseiller? smitfraudfix peut être?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:17:16, on 23/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {05799247-d1ee-43b1-a461-0346fba3834a} - C:\WINDOWS\system32\hegiguve.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {285E7BE4-7F82-4E47-8C16-9F6B70845E68} - C:\WINDOWS\system32\ddcCSJdc.dll (file missing)
O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: {67238927-ff31-cc19-64a4-3127a058dacc} - {ccad850a-7213-4a46-91cc-13ff72983276} - (no file)
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Generic Host] wauclt.exe
O4 - HKLM\..\Run: [yojohozudu] Rundll32.exe "C:\WINDOWS\system32\yivoboki.dll",s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [yojohozudu] Rundll32.exe "C:\WINDOWS\system32\yivoboki.dll",s (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.download.microsoft.com
O15 - Trusted Zone: http://*.update.microsoft.com
O15 - Trusted Zone: http://*.windowsupdate.com
O15 - Trusted Zone: http://*.windowsupdate.microsoft.com
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll osxpju.dll C:\WINDOWS\system32\losamine.dll c:\windows\system32\jivazona.dll
O20 - Winlogon Notify: vtUkiHyw - vtUkiHyw.dll (file missing)
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\jivazona.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\jivazona.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 8273 bytes

Merci d'avance!
Configuration: Windows XP
Firefox 3.0.5

36 réponses

Résumé de la discussion

Un utilisateur signale une infection sur Windows XP, Spybot avertissant de modifications du registre et un popup de démarrage indiquant qu'une DLL n'a pas pu être chargée, malgré CCleaner, AVG et Ad-Aware. Les échanges identifient une infection complexe (Vundo) et un conflit entre Avast et AVG, recommandant de désactiver TeaTimer de Spybot et de désinstaller l'un des antivirus en mode sans échec. Pour la suite, il est suggéré de suivre les tutoriels pour désactiver TeaTimer et, selon l'option choisie, lancer une désinstallation d'un antivirus en mode sans échec, puis utiliser SmitFraudFix. D'autres éléments techniques évoquent des DLL malveillantes chargées via AppInit_DLLs et Run (par exemple losamine.dll et jivazona.dll, yivoboki.dll), ce qui peut guider les analyses et les vérifications restantes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Et bien ...

    belle infection vundo ...

    mais il y a un autre prb : tu as deux anti-virus actifs sur ton PC ( Avast et AVG8 ) : c'est 1 de trop ! Ralentissement et instabilité du système + conflit entre les AV + grosse faille de sécurité ...

    Dans l'ordre :

    1- Important :
    Désactive le "tea timer" de Spybot S&D en t'aidant de ce tuto animé (merci Balltrap ;) ) :
    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
    ( sur la 1er image , clique sur "tea timer" pour lancer l'animation ).

    En effet , il risque de géner dans le bon déroulement des outils de désinfections et dans la répartion du registre ...

    Tu le réactiveras une fois qu'on aura finis de désinfecter ( et pas avant ! ) .
    /!\ Mais attention :
    à ce moment là, le " TeaTimer " de Spybot proposera, par le biais de plusieurs pop-up, d'accepter ou non des modifications de registre ( survenuent lors de la désinfection )
    -> il faudra alors les accepter toutes sans exeptions !

    Puis part la suite , il faudra rester vigilant lorsque le "TeaTimer" donnera des alertes : accepter une modification uniquement si on en connait la provenance .

    2- Donc, suivant si tu payes une licence chez l'un des deux AV , supprime en un dès maintenant :

    * Soit Avast en suivant cette astuce :
    http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast

    Pour une efficaité assurer , lance l'utilitaire de désinstalle en mode sans échec

    /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

    Comment aller en Mode sans échec :
    1) Redémarre ton ordi .
    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
    3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
    4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
    5) Choisis ton compte habituel ( et pas Administrateur ).

    * Soit Avg8 en mode sans échec via le paneau de configaration / ajout et supresion de prg .

    3- ensuite , refais un scan hijackthis ( en mode normal ) , poste le nouveau rapport pour contrôler tout cela ...

    puis on pourra attaquer le nettoyage ....

    2
    1. ok merci vraiment, tu es mon héros!
      je vais potasser un peu tous les liens que tu m'as indiqué.

      toi aussi passe de bonnes fêtes, ++
      0
      1. Contributeur sécurité
        Impec ...

        Content d'avoir pu te rendre service .... ^^

        potasse ceci :

        Des informations intéressantes pour toi et ton PC :

        => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
        et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

        => Surveillance :
        Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

        Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
        -> http://secubox.aldria.com/topic-2373.html

        =============================================================

        => Il faut mettre a jour la console Java régulièrement aussi :

        ( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

        Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
        Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
        via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
        Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
        Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

        =============================================================

        => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

        Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
        -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
        -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

        ===========================================================
        * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
        Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
        http://www.commentcamarche.net/telecharger/logiciel 38 firewall

        tutos :
        https://www.malekal.com/tutorial-online-armor-free/
        https://www.malekal.com/tutorial-comodo-firewall/

        ( Attention : pour Comodo 3 , ne pas installer la barre d'outil pour les navigateurs ! )

        En deuxieme choix ( gratuit aussi ) :
        ->Comodo ancienne version 2.4 ( en francais ) :
        http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
        tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

        ->PC Tools Firewall Plus (en français) :
        https://fr.norton.com/
        Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

        (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

        * teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
        http://www.zebulon.fr/outils/scanports/test-securite.php

        * tests firewall: http://www.matousec.com/index.html

        => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

        ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

        -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

        ================================================================

        --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
        télécharge le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

        ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

        --> Tutorial pour sécuriser Firefox :
        https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

        =================================================================
        => Rappel sur les principales causes d'infection :

        * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

        Les dangers des cracks : http://forum.malekal.com/ftopic893.php

        ->Le crack dans toute sa splendeur, journal d'une infection attendue :
        https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

        ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
        http://secuboxlabs.fr/archives/computertoday.html

        * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

        Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

        Pourquoi éviter le P2P :
        > http://www.libellules.ch/...
        > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
        > https://lexpansion.lexpress.fr/actualite-economique/

        * Faire attention avec les ActiveX :
        http://assiste.com.free.fr/p/abc/a/activex_dangers.html
        et comment :
        http://assiste.com.free.fr/p/abc/c/anti_activex.html

        * Prévention sur deux autres types d'infection d'actualité :

        MSN prévention :
        https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
        -> autre danger grandissant , le " phishing " (= hameçonnage ) :
        http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

        Infection par supports amovibles (clefs usb, flash, DD externes ..) :
        https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
        https://forum.malekal.com/viewtopic.php?f=45&t=5544

        =================================================================
        ( merci le sioux )

        Voilà ...

        Passe de bonnes fêtes et bon surf .... =)

        A+

        0
        1. pour moi le PC fonctionne nickel, vraiment très satisfaite de tes indications (claires et utiles!), merci beaucoup!
          voilà donc si tu pouvais juste m'indiquer encore comment améliorer la protection, notamment pour le firewall?
          0
          1. [ Rapport ToolsCleaner version 2.2.9 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\Pacevicius\Bureau\HijackThis.lnk: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Documents and Settings\Pacevicius\Bureau\HijackThis.lnk: supprimé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Program Files\Trend Micro\HijackThis: supprimé !

            je fais rapidemment les autres manips
            0
            1. Contributeur sécurité
              On est Ok ...

              suite et fin dans l'ordre :

              1- Déconnecte toi et ferme bien toutes tes applications en cours .

              Lance Toolscleaner2 .
              *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
              *Clique sur Suppression pour finaliser.
              *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
              ---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

              Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
              Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

              Puis enfin supprime Toolscleaner2 ...

              2- Refais un coup de CCleaner ( registre compris ) .

              3- Fais ce check-up pour finir :

              ( étape A à faire de suite ! et le reste dès que tu peux mais ne tarde pas trop ;) )

              A-Purge de la restauration système
              *Désactive ta restauration :
              Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
              --->Redémarre ton PC ...

              *Réactive ta restauration :
              Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
              --->Redémarre ton PC ...

              ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

              Attention : ne pas toucher au PC pendant qu'il travaille !

              B-Nettoyage et Défragmentation de tes Disques
              *Nettoyage :
              Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
              Clique sur le bouton "nettoyage de disque", OK .
              tu le fais pour chacun de tes disques ...

              *Vérifications des erreurs :
              Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
              "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
              -réparer automatiquement les erreurs...
              -rechercher et tenter une récupération...
              --->Démarrer, ok
              Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
              tu le fais pour chacun de tes disques ...

              ensuite toujours dans le même onglet tu choisis :
              *Défragmentation :
              "défragmenter maintenant", OK
              une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
              Tu le fais pour chacun de tes disques ...

              Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...

              C-Créer un point de restauration de ton PC :

              Aller dans le Menu Démarrer puis dans Programmes,
              - Ensuite dans Accessoires et enfin dans Outils système,
              - Choisir "Restauration du système",
              - Sélectionner "Créer un point de restauration",
              - Cliquer sur "Suivant",
              - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
              << Point restauration sain >> .

              --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

              ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

              0
              1. je pense qu'effectivement le PC ne rame plus, pas de problèmes apparemment!
                le dernier rapport hijackthis :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:46:37, on 28/12/2008
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\system32\HPZipm12.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\SearchIndexer.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\rundll32.exe
                C:\PROGRA~1\AVG\AVG8\avgtray.exe
                C:\Program Files\Ares\Ares.exe
                C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                C:\PROGRA~1\AVG\AVG8\avgemc.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\SearchProtocolHost.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                0
                1. Contributeur sécurité
                  bien ... le rapport est clean ... on finalise :

                  1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

                  Relance Hijackthis mais click sur " Do a scan only "
                  Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                  Tu vas cliquer sur les carrés des lignes suivantes :

                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


                  Tu cliques en bas sur le bouton FIX CHECKED et valides .

                  2- Redémarre l'ordi .
                  ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

                  Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....
                  Poste aussi un dernier rapport Hijackthis de contrôle ...

                  0
                  1. le rapport kaspersky online :
                    -------------------------------------------------------------------------------
                    KASPERSKY ON-LINE SCANNER REPORT
                    Sunday, December 28, 2008 5:17:58 PM
                    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
                    Kaspersky On-line Scanner version : 5.0.84.2
                    Dernière mise à jour de la base antivirus Kaspersky : 28/12/2008
                    Enregistrements dans la base antivirus Kaspersky : 1364155
                    -------------------------------------------------------------------------------

                    Paramètres d'analyse:
                    Analyser avec la base antivirus suivante: standard
                    Analyser les archives: vrai
                    Analyser les bases de messagerie: vrai

                    Cible de l'analyse - Poste de travail:
                    A:\
                    C:\
                    D:\
                    E:\
                    F:\

                    Statistiques de l'analyse:
                    Total d'objets analysés: 47147
                    Nombre de virus trouvés: 0
                    Nombre d'objets infectés: 0 / 0
                    Nombre d'objets suspects: 0
                    Durée de l'analyse: 00:47:53

                    Nom de l'objet infecté / Nom du virus / Dernière action
                    C:\Documents and Settings\All Users\Application Data\avg8\emc\Log\emc.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\avg8\Log\avgcfg.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\avg8\Log\avgcore.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\avg8\Log\avglng.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\avg8\Log\avgrs.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\avg8\Log\avgsched.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\avg8\Log\avgwd.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\avg8\Log\avgwdsvc.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\avg8\Log\commonpriv.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.137.Crwl L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.137.gthr L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSS.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000F.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010012.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010015.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010016.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010019.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001A.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001B.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001F.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010020.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010023.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010025.ci L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010025.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010025.wsb L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010027.wid L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy45.gthr L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_Perfdata_764.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Cookies\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___01 lil wayne feat rick ross, plies, birdman, busta rhymes, webbie, gorilla, zoe, fat joe, flo-rida, brisco and r kelly - speedin (remix).mp3 L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___12-rick ross-billionaire-rgf.mp3 L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___johnta austin - lil more love.mp3 L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___ocean drive (dj shog) album edit.mp3 L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Local Settings\Historique\History.IE5\MSHist012008122820081229\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Local Settings\Temporary Internet Files\Content.IE5\GCBQBFTX\19e66808f1e211b27c640773d37d9bf7_1[1].swf L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\NTUSER.DAT L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\NTUSER.DAT.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\Pacevici\UserData\index.dat L'objet est verrouillé ignoré
                    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                    C:\System Volume Information\_restore{778104B0-6FD9-4C22-87F2-5ABDC5605E1C}\RP1\change.log L'objet est verrouillé ignoré
                    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS\Temp\Perflib_Perfdata_3f8.dat L'objet est verrouillé ignoré
                    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
                    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
                    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                    Analyse terminée.
                    0
                    1. Contributeur sécurité
                      vu ,

                      tu supprimeras CombofiX qui est sur ton bureauy manuellement ( clique droit dessus / supprimer ) ....

                      J'attends donc au final le rapport de Kaspersky on line .... ;)

                      0
                      1. euh je veux dire, je fais d'abord le reste...
                        0
                        1. rapport toolcleaner : (un fichier genproc et combofix manuellement supprimés)

                          [ Rapport ToolsCleaner version 2.2.9 (par A.Rothstein & dj QUIOU) ]

                          -->- Recherche:

                          C:\Combofix.txt: trouvé !
                          C:\TB.txt: trouvé !
                          C:\UsbFix.txt: trouvé !
                          C:\Combofix: trouvé !
                          C:\Qoobox: trouvé !
                          C:\Toolbar SD: trouvé !
                          C:\Rsit: trouvé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                          C:\Documents and Settings\Pacevici\Bureau\HijackThis.lnk: trouvé !
                          C:\Documents and Settings\Pacevici\Bureau\ComboFix.exe: trouvé !
                          C:\Documents and Settings\Pacevici\Bureau\ToolBarSD.exe: trouvé !
                          C:\Documents and Settings\Pacevici\Bureau\UsbFix.lnk: trouvé !
                          C:\Documents and Settings\Pacevici\Bureau\Rsit.exe: trouvé !
                          C:\Documents and Settings\Pacevici\Bureau\GenProc: trouvé !
                          C:\Documents and Settings\Pacevici\Bureau\GenProc\outil\GenProc[*].html: trouvé !
                          C:\Documents and Settings\Pacevici\Bureau\GenProc\Page\GenProc[*].html: trouvé !
                          C:\Documents and Settings\Pacevici\Menu Démarrer\Programmes\UsbFix: trouvé !
                          C:\Documents and Settings\Pacevici\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
                          C:\Program Files\UsbFix: trouvé !
                          C:\Program Files\Trend Micro\HijackThis: trouvé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                          C:\Program Files\UsbFix\Tools\NIRCMD.exe: trouvé !
                          C:\WINDOWS\NIRCMD.exe: trouvé !

                          ---------------------------------
                          -->- Suppression:

                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                          C:\Documents and Settings\Pacevici\Bureau\HijackThis.lnk: supprimé !
                          C:\Documents and Settings\Pacevici\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                          C:\Documents and Settings\Pacevici\Bureau\ToolBarSD.exe: supprimé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                          C:\Combofix.txt: supprimé !
                          C:\TB.txt: supprimé !
                          C:\UsbFix.txt: supprimé !
                          C:\Documents and Settings\Pacevici\Bureau\UsbFix.lnk: supprimé !
                          C:\Documents and Settings\Pacevici\Bureau\Rsit.exe: supprimé !
                          C:\Documents and Settings\Pacevici\Bureau\GenProc\outil\GenProc[*].html: ERREUR DE SUPPRESSION !!
                          C:\Documents and Settings\Pacevici\Bureau\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
                          C:\Documents and Settings\Pacevici\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
                          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                          C:\Program Files\UsbFix\Tools\NIRCMD.exe: supprimé !
                          C:\WINDOWS\NIRCMD.exe: supprimé !
                          C:\Combofix: supprimé !
                          C:\Qoobox: supprimé !
                          C:\Toolbar SD: supprimé !
                          C:\Rsit: supprimé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                          C:\Documents and Settings\Pacevici\Bureau\GenProc: supprimé !
                          C:\Documents and Settings\Pacevici\Menu Démarrer\Programmes\UsbFix: supprimé !
                          C:\Program Files\UsbFix: supprimé !
                          C:\Program Files\Trend Micro\HijackThis: supprimé !

                          le rapport hijackthis arrive...
                          0
                          1. Contributeur sécurité
                            Bien ....

                            dans l'ordre :

                            1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
                            http://pc-system.fr/

                            Déconnecte toi et ferme bien toutes tes applications en cours .

                            Lances le .
                            *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
                            *Clique sur Suppression pour finaliser.
                            *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                            --> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                            Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
                            Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                            ( garde CCleaner et Malwarebytes : très utiles ! )

                            ======================================

                            2- Refais un coup de CCleaner ( registre compris ) .

                            ======================================

                            3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

                            Télécharge et installe le logiciel HijackThis :

                            ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
                            ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                            ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                            -> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
                            A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
                            Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                            "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                            ( ne fais pas de scan pour le moment )

                            ======================================

                            4- Important :
                            Purge de la restauration système
                            *Désactive ta restauration :
                            Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                            ---> Redémarre ton PC ...

                            *Réactive ta restauration :
                            Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                            --->Redémarre ton PC ...

                            ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                            ======================================

                            5- Fais ce scan en ligne pour vérifier :

                            ( ne rien faire d'autre avec le PC durant le scan ! )

                            Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                            Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
                            - On va te demander de télécharger un contôle active x, accepte .
                            - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
                            - Sauvegarde le rapport qui sera généré, puis copie/colle le dans ta prochaine réponse pour analyse et attends la suite ...

                            --> tuto :
                            https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

                            Note :
                            *Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

                            *S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
                            Rappel : le scan est à faire sous Internet Explorer !

                            0
                            1. d'accord. voilà le rapport toolbartruc:

                              -----------\\ ToolBar S&D 1.2.8 XP/Vista

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ )
                              BIOS : BIOS Date: 08/10/07 10:04:22 Ver: 08.00.12
                              USER : Pacevicius ( Administrator )
                              BOOT : Normal boot
                              Antivirus : AVG Anti-Virus Free 8.0 (Activated)
                              A:\ (USB)
                              C:\ (Local Disk) - NTFS - Total:74 Go (Free:53 Go)
                              D:\ (CD or DVD)
                              E:\ (USB)
                              F:\ (USB)

                              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                              Option : [2] ( 28/12/2008|13:08 )

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Local Page"="C:\\windows\\system32\\blank.htm"
                              "Start Page"="https://www.msn.com/fr-fr/"

                              --------------------\\ Recherche d'autres infections

                              --------------------\\ Cracks & Keygens ..

                              C:\DOCUME~1\PACEVI~1\Local Settings\Application Data\Ares\My Shared Folder\mon_crack-alpha5 20 feat_iron_sy_and_lino.mp3

                              1 - "C:\ToolBar SD\TB_1.txt" - 28/12/2008|13:09 - Option : [2]

                              -----------\\ Fin du rapport a 13:09:29,76

                              et le rapport hijackthis :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 13:11:30, on 28/12/2008
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Ares\Ares.exe
                              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\WINDOWS\system32\HPZipm12.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\SearchIndexer.exe
                              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                              C:\PROGRA~1\AVG\AVG8\avgemc.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\Program Files\AVG\AVG8\avgtray.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                              C:\WINDOWS\system32\SearchProtocolHost.exe

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                              O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                              O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                              O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                              O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                              O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              0
                              1. Contributeur sécurité
                                avast fait antivirus + firewall non?).
                                -> pas du tout ! Et laisse tomber Avast , il y a beaucoup mieux en gratuit ....

                                On vera cela tout à la fin lol !

                                reste un peu de boulot ....

                                Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
                                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                                ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

                                !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

                                * Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
                                --> Tapes directement sur 2 ( option " nettoyage " ) puis tape sur [Entrée].

                                Le nettoyage commence .

                                ! ne touche à rien lors de la suppression !

                                Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
                                accompagné d'un nouveau rapport hijackthis pour analyse ...

                                ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

                                1
                                1. pour le moment effectivement, le PC va beaucoup mieux! je pense que j'installerai un firewall quand tout cela sera fini, pour l'instant il n'y a que la protection basique de windows. je pense à sygate, et sinon je désinstalle avg et je mets la totale de avast (enfin si je ne me trompe pas, avast fait antivirus + firewall non?). donc si tu as des conseils pour ça, je suis preneuse. en attendant, voila le rapport genproc :

                                  Rapport GenProc 2.316 [1] - 28/12/2008 - Windows XP

                                  Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                                  Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                                  # Etape 1/ Télécharge :

                                  - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

                                  Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** Pacevicius ***

                                  # Etape 2/

                                  Lance Toolbar-S&D situé sur le Bureau.
                                  Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

                                  # Etape 3/

                                  Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                                  # Etape 4/

                                  Redémarre normalement et poste, dans la même réponse :

                                  - Le contenu du rapport C:\TB.txt ;
                                  - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                                  Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                                  ____________________________________________________________________________________________________________

                                  Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                                  0
                                  1. Contributeur sécurité
                                    Salut,

                                    impec ... Dis moi comment va le PC maintenant .... encore des soucis ?

                                    puis fais ceci :

                                    Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
                                    http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                                    !!Déconnecte toi et ferme tes applications en cours !!

                                    Dézippe (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

                                    Ouvre le dossier Genproc :
                                    double-clique sur GenProc.bat et laisse faire ...

                                    Une fois terminé, poste le contenu du rapport qui s'ouvre ...

                                    Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                                    IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

                                    0
                                    1. donc le nouveau rapport combofix :

                                      ComboFix 08-12-25.04 - Pacevici 2008-12-27 17:20:19.3 - NTFSx86
                                      Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.895.500 [GMT 1:00]
                                      Lancé depuis: c:\documents and settings\Pacevici\Bureau\ComboFix.exe
                                      Commutateurs utilisés :: c:\documents and settings\Pacevici\Bureau\CFScript.txt
                                      * Un nouveau point de restauration a été créé

                                      FILE ::
                                      c:\windows\Tasks\ndmlqjoe.job
                                      .

                                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                      .

                                      c:\windows\Tasks\ndmlqjoe.job

                                      .
                                      ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-27 au 2008-12-27 ))))))))))))))))))))))))))))))))))))
                                      .

                                      2008-12-25 14:40 . 2008-12-26 13:29 <REP> d-------- c:\program files\UsbFix
                                      2008-12-24 16:38 . 2008-12-24 16:39 <REP> d-------- C:\rsit
                                      2008-12-24 15:54 . 2008-12-24 15:54 268 --ah----- C:\sqmdata08.sqm
                                      2008-12-24 15:54 . 2008-12-24 15:54 244 --ah----- C:\sqmnoopt08.sqm
                                      2008-12-23 21:41 . 2008-12-23 21:41 410,984 --a------ c:\windows\system32\deploytk.dll
                                      2008-12-23 14:37 . 2008-12-23 14:37 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Malwarebytes
                                      2008-12-23 14:32 . 2008-12-23 14:32 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                                      2008-12-23 14:32 . 2008-12-23 14:32 <REP> d-------- c:\documents and settings\Pacevici\Application Data\Malwarebytes
                                      2008-12-23 14:32 . 2008-12-23 14:32 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
                                      2008-12-23 14:32 . 2008-12-03 19:52 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                                      2008-12-23 14:32 . 2008-12-03 19:52 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                                      2008-12-23 12:30 . 2008-08-11 16:58 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage réseau
                                      2008-12-23 12:30 . 2008-08-11 16:58 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage d'impression
                                      2008-12-23 12:30 . 2008-08-11 17:06 <REP> d--h----- c:\documents and settings\Administrateur\Modèles
                                      2008-12-23 12:30 . 2008-08-11 16:58 <REP> d-------- c:\documents and settings\Administrateur\Mes documents
                                      2008-12-23 12:30 . 2008-08-11 16:58 <REP> dr------- c:\documents and settings\Administrateur\Menu Démarrer
                                      2008-12-23 12:30 . 2008-08-11 16:58 <REP> d-------- c:\documents and settings\Administrateur\Favoris
                                      2008-12-23 12:30 . 2008-08-11 16:58 <REP> d-------- c:\documents and settings\Administrateur\Bureau
                                      2008-12-23 12:30 . 2008-12-23 12:30 <REP> d-------- c:\documents and settings\Administrateur
                                      2008-12-23 11:16 . 2008-12-23 11:16 <REP> d-------- c:\program files\Trend Micro
                                      2008-12-21 13:46 . 2008-12-21 13:46 <REP> d-------- c:\program files\Lavasoft
                                      2008-12-21 13:46 . 2008-12-21 13:49 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
                                      2008-12-21 13:45 . 2008-12-21 13:45 <REP> d-------- c:\program files\Fichiers communs\Wise Installation Wizard
                                      2008-12-21 12:41 . 2008-12-21 12:41 153 --a------ c:\windows\wininit.ini
                                      2008-12-21 12:16 . 2008-12-26 13:25 <REP> d--h----- C:\$AVG8.VAULT$
                                      2008-12-21 12:12 . 2008-12-21 12:15 <REP> d-------- c:\program files\Spybot - Search & Destroy
                                      2008-12-21 12:12 . 2008-12-26 17:58 <REP> d-------- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
                                      2008-12-18 20:22 . 2008-12-18 20:23 <REP> d-a------ c:\documents and settings\All Users\Application Data\TEMP
                                      2008-12-15 18:47 . 2008-12-20 19:59 <REP> d-------- c:\program files\DivX
                                      2008-12-09 20:07 . 2008-12-09 20:07 244 --ah----- C:\sqmnoopt07.sqm
                                      2008-12-09 20:07 . 2008-12-09 20:07 232 --ah----- C:\sqmdata07.sqm
                                      2008-12-02 20:41 . 2008-04-13 19:33 159,232 --a------ c:\windows\system32\ptpusd.dll
                                      2008-12-02 20:41 . 2001-08-23 17:47 5,632 --a------ c:\windows\system32\ptpusb.dll

                                      .
                                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                      .
                                      2008-12-27 16:12 --------- d-----w c:\documents and settings\Pacevici\Application Data\OpenOffice.org2
                                      2008-12-24 15:34 --------- d-----w c:\program files\CCleaner
                                      2008-12-23 20:41 --------- d-----w c:\program files\Java
                                      2008-12-23 11:32 --------- d-----w c:\program files\Alwil Software
                                      2008-12-06 14:57 --------- d-----w c:\documents and settings\Pacevici\Application Data\Image Zone Express
                                      2008-11-21 21:46 200,704 ----a-w c:\windows\system32\ssldivx.dll
                                      2008-11-21 21:46 1,044,480 ----a-w c:\windows\system32\libdivx.dll
                                      2008-11-07 23:00 --------- d-----w c:\documents and settings\Pacevici\Application Data\Ahead
                                      2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
                                      2008-10-16 20:18 826,368 ----a-w c:\windows\system32\wininet.dll
                                      2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
                                      2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
                                      2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
                                      2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
                                      2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
                                      2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
                                      2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
                                      2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
                                      2008-10-03 10:03 247,326 ----a-w c:\windows\system32\strmdll.dll
                                      2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
                                      .

                                      ((((((((((((((((((((((((((((( snapshot@2008-12-26_14.36.18.57 )))))))))))))))))))))))))))))))))))))))))
                                      .
                                      + 2008-12-27 16:11:02 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_418.dat
                                      .
                                      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                      .
                                      .
                                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                      REGEDIT4

                                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
                                      "ares"="c:\program files\Ares\Ares.exe" [2008-08-21 888832]

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-12-23 136600]
                                      "AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2008-11-27 1261336]
                                      "RTHDCPL"="RTHDCPL.EXE" [2007-02-06 c:\windows\RTHDCPL.exe]
                                      "BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-13 c:\windows\system32\bthprops.cpl]

                                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]

                                      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                                      "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]

                                      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
                                      path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
                                      backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

                                      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Windows Search.lnk]
                                      path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Search.lnk
                                      backup=c:\windows\pss\Windows Search.lnkCommon Startup

                                      [HKLM\~\startupfolder\C:^Documents and Settings^Pacevicius^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.4.lnk]
                                      path=c:\documents and settings\Pacevici\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.4.lnk
                                      backup=c:\windows\pss\OpenOffice.org 2.4.lnkStartup

                                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
                                      --a------ 2008-06-12 01:38 34672 c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

                                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Creative WebCam Tray]
                                      --------- 2005-10-27 11:00 299008 c:\program files\Creative\Shared Files\CamTray.exe

                                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
                                      --a------ 2005-05-11 22:12 49152 c:\program files\HP Software Update\hpwuSchd2.exe

                                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Launch Ai Booster]
                                      --a------ 2005-06-16 14:36 3627520 c:\program files\ASUS\Ai Booster\OverClk.exe

                                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
                                      --a------ 2007-01-19 11:55 5674352 c:\program files\MSN Messenger\msnmsgr.exe

                                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                                      --a------ 2007-03-01 13:57 153136 c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe

                                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Veoh]
                                      --a------ 2008-08-28 09:18 3660848 c:\program files\Veoh Networks\Veoh\VeohClient.exe

                                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\S3Trayp]
                                      --a------ 2006-07-10 17:33 176128 c:\windows\system32\S3Trayp.exe

                                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
                                      --a------ 2006-05-23 17:04 2879488 c:\windows\SkyTel.exe

                                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTimer]
                                      --a------ 2006-08-03 05:53 53248 c:\windows\system32\VTTimer.exe

                                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                      "EnableFirewall"= 0 (0x0)

                                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                      "%windir%\\system32\\sessmgr.exe"=
                                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                                      "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                                      "c:\\Program Files\\MSN Messenger\\livecall.exe"=
                                      "c:\\Program Files\\Digital Imaging\\bin\\hpqste08.exe"=
                                      "c:\\Program Files\\Digital Imaging\\bin\\hpofxm08.exe"=
                                      "c:\\Program Files\\Digital Imaging\\bin\\hposfx08.exe"=
                                      "c:\\Program Files\\Digital Imaging\\bin\\hposid01.exe"=
                                      "c:\\Program Files\\Digital Imaging\\bin\\hpqscnvw.exe"=
                                      "c:\\Program Files\\Digital Imaging\\bin\\hpqkygrp.exe"=
                                      "c:\\Program Files\\Digital Imaging\\bin\\hpqCopy.exe"=
                                      "c:\\Program Files\\Digital Imaging\\bin\\hpfccopy.exe"=
                                      "c:\\Program Files\\Digital Imaging\\bin\\hpzwiz01.exe"=
                                      "c:\\Program Files\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
                                      "c:\\Program Files\\Digital Imaging\\bin\\hpoews01.exe"=
                                      "c:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"=
                                      "c:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
                                      "c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
                                      "c:\\Program Files\\Ares\\Ares.exe"=

                                      R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-09-22 97928]
                                      R2 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-09-22 875288]
                                      R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-09-22 231704]
                                      R2 AvgTdiX;AVG Free8 Network Redirector;c:\windows\system32\Drivers\avgtdix.sys [2008-09-22 76040]
                                      R3 S3GIGP;S3GIGP;c:\windows\system32\DRIVERS\S3gIGPm.sys [2008-08-11 659456]
                                      R3 V0260VID;Live! Cam Vista IM;c:\windows\system32\DRIVERS\V0260Vid.sys [2008-09-07 162176]
                                      .
                                      .
                                      ------- Examen supplémentaire -------
                                      .
                                      FF - ProfilePath - c:\documents and settings\Pacevicius\Application Data\Mozilla\Firefox\Profiles\w5pl76dt.default\
                                      FF - prefs.js: browser.startup.homepage - hxxp://fr.yahoo.com/
                                      FF - component: c:\program files\AVG\AVG8\Firefox\components\avgssff.dll
                                      FF - component: c:\program files\AVG\AVG8\ToolbarFF\components\vmAVGConnector.dll
                                      FF - plugin: c:\program files\Veoh Networks\Veoh\Plugins\noreg\NPVeohVersion.dll
                                      FF - plugin: c:\program files\Yahoo!\Common\npyaxmpb.dll
                                      .

                                      **************************************************************************

                                      catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                      Rootkit scan 2008-12-27 17:22:12
                                      Windows 5.1.2600 Service Pack 3 NTFS

                                      Recherche de processus cachés ...

                                      Recherche d'éléments en démarrage automatique cachés ...

                                      Recherche de fichiers cachés ...

                                      Scan terminé avec succès
                                      Fichiers cachés: 0

                                      **************************************************************************
                                      .
                                      Heure de fin: 2008-12-27 17:22:52
                                      ComboFix-quarantined-files.txt 2008-12-27 16:22:45
                                      ComboFix2.txt 2008-12-26 16:49:23
                                      ComboFix3.txt 2008-12-26 13:36:43

                                      Avant-CF: 57 881 030 656 octets libres
                                      Après-CF: 57,894,232,064 octets libres

                                      177 --- E O F --- 2008-12-18 13:21:31

                                      et le rapport hijackthis :

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 17:25:26, on 27/12/2008
                                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\RTHDCPL.EXE
                                      C:\Program Files\Java\jre6\bin\jusched.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Ares\Ares.exe
                                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                      C:\Program Files\Java\jre6\bin\jqs.exe
                                      C:\WINDOWS\system32\HPZipm12.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                      C:\WINDOWS\system32\SearchIndexer.exe
                                      C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                      C:\WINDOWS\explorer.exe
                                      C:\Program Files\AVG\AVG8\avgtray.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                      O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                      O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                                      O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
                                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                                      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                                      O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                      O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                      0
                                      1. Contributeur sécurité
                                        Oui ... mais refais le avec le nouveau CFScript que je viens de te donné stp ... poste moi les rapports demandés ... ;)

                                        0
                                        1. je m'en doutais que ça n'avait pas fonctionné, arf.
                                          bon en fait sur le lien qui montre comment gérer CFScript, la gif n'est pas animée, ni avec firefox, ni avec IE. donc j'ai glissé le fichier sur l'icone de combofix, comme pour le backup. il me lance combofix, mais ne me propose pas 1 ou 2, j'ai un popup qui m'avertit qu'il va lancer combo et je dois cliquer sur yes ou no, après il fait tout tout seul.
                                          0
                                          • 1
                                          • 2