Prob avec malw redirections google

Bonjour,
depuis quelques jours j'ai des pb de redirection intempestives avec google et un malw semble bloquer l'ouverture d'un certain nombre de logiciels de contrôle (spybot, mbam), seul antivir et Ccleaner ont pu tourner
merci d'avance pour vos conseils éclairés
Configuration: Windows XP
Firefox 3.0.5

28 réponses

Résumé de la discussion

Des redirections intempestives vers Google et un malware entravent l’ouverture de plusieurs outils de détection sur Windows XP, et seuls certains programmes comme l’antivirus et CCleaner fonctionnent. Plusieurs réponses proposent des outils de diagnostic et de suppression comme HijackThis, ZHPDiag et ComboFix, avec des étapes détaillées pour obtenir des rapports et cibler les entrées indésirables. Les échanges recommandent d’exécuter ZHPDiag pour générer un rapport détaillé (ZHPDiag.txt) et, si nécessaire, d’ajouter ComboFix, afin d’identifier et supprimer les éléments potentiellement malveillants bloquant l’ouverture des autres outils. Le log montre une abondance d’entrées système, de BHO et de services de sécurité, reflétant une configuration complexe où plusieurs outils coexistent et peuvent influencer les symptômes observés sans conclure sur l’état du fil.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Ok ,ca m'a l'air clean tout ça .

    derniere chose :

    telecharge HostsXpert v4.0
    http://www.funkytoad.com/download/HostsXpert.zip
    décompresse-le sur le bureau.
    clique sur Restore MS Hosts files

    Quelques MAJ:

    mettre à jour java
    https://www.java.com/fr/download/manual.jsp

    mettre a jour explorer
    https://support.microsoft.com/fr-fr/allproducts

    Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

    * Désactivation :
    Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

    * Activation :
    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

    ===================================
    --Essaye le navigateur Firefox plus sur/sécurisé qu IE

    -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
    -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    garde explorer pour les mise a jour et les scan en ligne.
    =================================
    Tu peux également installer cette petite extension :

    Téléchargement:https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    Explications : http://www.commentcamarche.net/faq/sujet 15620 wot web of trust essentiel pour l internaute avise

    un peu de lecture afin de ne pas revenir ici

    Bon surf !

    PS: tu peux mettre ton post en résolu si c'est le cas .

    0
    1. et le info:

      info.txt logfile of random's system information tool 1.05 2009-01-20 22:46:37

      ======Uninstall list======

      -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
      Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
      Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
      Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
      Apple Mobile Device Support-->MsiExec.exe /I{44734179-8A79-4DEE-BB08-73037F065543}
      Apple Software Update-->MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
      Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
      BillardGL 1.75-->C:\Program Files\BillardGL 1.75\uninstall.exe
      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
      Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
      Cube-->"C:\Program Files\Cube\uninstall.exe"
      DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
      DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
      DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
      DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
      eMule-->"C:\Program Files\eMule\Uninstall.exe"
      GIMP 2.4.2-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
      Google Earth-->MsiExec.exe /I{97C0EA4A-1A0B-4C53-ACEB-49984DA79C90}
      HijackThis 2.0.2-->"C:\Documents and Settings\guille\Bureau\HijackThis.exe" /uninstall
      Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
      IKEA Home Planner-->MsiExec.exe /I{A987FEC8-5616-49BD-BCA6-ACFFFE7403FE}
      iTunes-->MsiExec.exe /I{9F70BF98-003C-491D-81FC-FF9792206AF0}
      J2SE Runtime Environment 5.0-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150000}
      Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
      Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
      Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
      Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
      Kaspersky Online Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
      Le Monde de Nemo : Une Odyssée Sous-Marine-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{BCB8D603-985E-4765-B4AB-B4B991A535B7} NemoUWFUninstall
      Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
      Les Indestructibles : LTADD-->MsiExec.exe /X{D43C71BA-CE66-4596-9EF4-962C724CF3F3}
      Les Pirates des Maths-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93D3E060-64A3-11D9-B7A6-00C04F4351FF}\Setup.exe" -l0x40c
      MahJongg Solitaire 3D-->C:\Program Files\MahJongg Solitaire 3D\Uninstal.exe
      Malwarebytes' Anti-Malware-->"C:\Program Files\gbllmbam\unins000.exe"
      Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
      Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
      Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
      Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
      Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
      Motorola SM56 Data Fax Modem-->C:\WINDOWS\Motorola\SMSERIAL\sm56unst.exe
      Mozilla Firefox (3.0.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
      Mozilla Thunderbird (2.0.0.19)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
      NVIDIA Drivers-->C:\WINDOWS\system32\NVUNINST.EXE UninstallGUI
      OpenOffice.org 2.3-->MsiExec.exe /I{B087B0C3-F595-485A-B86B-73326BA8693A}
      PySol Fan Club edition v.1.1-->"C:\Program Files\PySol Fan Club edition\unins000.exe"
      QuickTime-->MsiExec.exe /I{08CA9554-B5FE-4313-938F-D4A417B81175}
      Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" REMOVE
      Secret Maryo Chronicles-->"C:\Program Files\Secret Maryo Chronicles\uninstall.exe"
      Space Invaders OpenGL-->"C:\Program Files\Space Invaders OpenGL\uninstall.exe"
      Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
      Spyware Terminator-->"C:\Program Files\Spyware Terminator\unins000.exe"
      Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
      Unibet Poker-->C:\MICROG~1\Poker\UNIBET~1\UNIBET~1\UNWISE.EXE C:\MICROG~1\Poker\UNIBET~1\UNIBET~1\INSTALL.LOG
      VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
      VideoLAN VLC media player 0.8.5-freehd-->C:\Program Files\VideoLAN\VLC\uninstall.exe
      Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
      Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
      Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
      Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
      Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
      Zattoo 3.3.1 Beta-->C:\Program Files\Zattoo\uninst.exe

      ======Hosts File======

      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com

      ======Security center information======

      AV: Avira AntiVir PersonalEdition Classic

      System event log

      Computer Name: PORTABLE-GB
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.

      Record Number: 5
      Source Name: Service Control Manager
      Time Written: 20090119223928.000000+060
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: PORTABLE-GB
      Event Code: 7036
      Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution.

      Record Number: 4
      Source Name: Service Control Manager
      Time Written: 20090119223928.000000+060
      Event Type: Informations
      User:

      Computer Name: PORTABLE-GB
      Event Code: 17
      Message: AVGNTFLT successfully loaded

      Record Number: 3
      Source Name: avgntflt
      Time Written: 20090119223857.000000+060
      Event Type: Informations
      User:

      Computer Name: PORTABLE-GB
      Event Code: 6005
      Message: Le service d'Enregistrement d'événement a démarré.

      Record Number: 2
      Source Name: EventLog
      Time Written: 20090119223853.000000+060
      Event Type: Informations
      User:

      Computer Name: PORTABLE-GB
      Event Code: 6009
      Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

      Record Number: 1
      Source Name: EventLog
      Time Written: 20090119223853.000000+060
      Event Type: Informations
      User:

      Application event log

      Computer Name: PORTABLE-GB
      Event Code: 1000
      Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été chargés.
      Les données d'enregistrement contiennent les nouvelles valeurs d'index
      assignées à ce service.

      Record Number: 1479
      Source Name: LoadPerf
      Time Written: 20081208072907.000000+060
      Event Type: Informations
      User:

      Computer Name: PORTABLE-GB
      Event Code: 1001
      Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été supprimés.
      Les données d'enregistrement contiennent les nouvelles valeurs du dernier compteur système
      et les dernières entrées du registre d'aide.

      Record Number: 1478
      Source Name: LoadPerf
      Time Written: 20081208072907.000000+060
      Event Type: Informations
      User:

      Computer Name: PORTABLE-GB
      Event Code: 0
      Message:
      Record Number: 1477
      Source Name: iPod Service
      Time Written: 20081208072441.000000+060
      Event Type: Informations
      User:

      Computer Name: PORTABLE-GB
      Event Code: 1800
      Message: Le service Centre de sécurité Windows a démarré.

      Record Number: 1476
      Source Name: SecurityCenter
      Time Written: 20081208072435.000000+060
      Event Type: Informations
      User:

      Computer Name: PORTABLE-GB
      Event Code: 11707
      Message: Product: Windows Media Player Firefox Plugin -- Installation completed successfully.

      Record Number: 1475
      Source Name: MsiInstaller
      Time Written: 20020101020439.000000+060
      Event Type: Informations
      User: PORTABLE-GB\guille

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\QuickTime\QTSystem
      "windir"=%SystemRoot%
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel
      "PROCESSOR_REVISION"=0d08
      "NUMBER_OF_PROCESSORS"=1
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip
      "QTJAVA"=C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip

      -----------------EOF-----------------
      0
      1. voici le log:
        Logfile of random's system information tool 1.05 (written by random/random)
        Run by guille at 2009-01-20 22:46:10
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 11 GB (38%) free of 30 GB
        Total RAM: 1023 MB (33% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:46:33, on 20/01/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Spyware Terminator\sp_rsser.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\VIA\RAID\raid_tool.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\WINDOWS\sm56hlpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\guille\Bureau\RSIT.exe
        C:\Documents and Settings\guille\Bureau\GenProc\outil\guille.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
        O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - C:\Microgaming\Poker\UnibetpokerMPP\MPPoker.exe
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{19CB723C-9492-4D15-8B6C-F964478C6916}: NameServer = 212.27.40.240,212.27.40.241
        O17 - HKLM\System\CS1\Services\Tcpip\..\{19CB723C-9492-4D15-8B6C-F964478C6916}: NameServer = 212.27.40.240,212.27.40.241
        O17 - HKLM\System\CS3\Services\Tcpip\..\{19CB723C-9492-4D15-8B6C-F964478C6916}: NameServer = 212.27.40.240,212.27.40.241
        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
        0
        1. Contributeur sécurité
          On va faire une ultime vérif avec RSIT (outil de diagnostique) :

          Télécharge ici :

          http://images.malwareremoval.com/random/RSIT.exe

          random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

          Double-clique sur RSIT.exe afin de lancer RSIT.

          Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

          Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

          Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

          Poste le contenu de log.txt (<<qui sera affiché)
          ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

          NB : Les rapports sont sauvegardés dans le dossier C:\rsit
          0
          1. Oui bien sur cela va mieux, mais cela veut-il dire : désinfection complète ???
            0
            1. Contributeur sécurité
              Comment se comporte ton pc ? Mieux ?

              0
              1. rien trouvé et pas de rapport généré
                0
                1. Contributeur sécurité
                  On va faire une vérif :

                  Fais un scan en ligne Kaspersky avec Internet Explorer : kaspersky on line
                  - Clique sur Démarrer Online-Scanner

                  - Clique maintenant sur J'accepte.
                  - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
                  - Patiente pendant l'installation des Mises à jour.
                  - Choisis par la suite l'analyse du Poste de travail.
                  - Sauvegarde puis colle le rapport généré en fin d'analyse.

                  AIDE : Configurer le contrôle des ActiveX

                  NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
                  0
                  1. Contributeur sécurité
                    OhOh ! doucement ,attend que je te donne les instructions ....Je regarde ton log combofix et te poste la suite en début de soirée ..
                    EDIT:
                    La seule chose que tes protections ont détectés ce sont les fichiers supprimés par combofix :

                    C:\Qoobox\Quarantine est un dossier appartenant a l'outil .
                    0
                    1. Enfin en mode sans échec j'ai fait un scan minutieux avec avira antivir et voici le rapport:

                      ps: il me tarde que tu reprennes la main sur mon pb pour que je puisse être rassuré ;-)

                      Avira AntiVir Personal
                      Date de création du fichier de rapport : mardi 20 janvier 2009 09:16

                      La recherche porte sur 1231463 souches de virus.

                      Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                      Numéro de série : 0000149996-ADJIE-0001
                      Plateforme : Windows XP
                      Version de Windows :(Service Pack 3) [5.1.2600]
                      Mode Boot : Mode sans échec
                      Identifiant : guille
                      Nom de l'ordinateur :PORTABLE-GB

                      Informations de version :
                      BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                      AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                      ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 18:12:25
                      ANTIVIR2.VDF : 7.1.1.114 2048 Bytes 14/01/2009 18:12:26
                      ANTIVIR3.VDF : 7.1.1.143 400384 Bytes 20/01/2009 08:10:26
                      Version du moteur: 8.2.0.57
                      AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
                      AESCRIPT.DLL : 8.1.1.26 340347 Bytes 17/01/2009 18:07:44
                      AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
                      AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                      AEPACK.DLL : 8.1.3.5 393588 Bytes 09/01/2009 17:42:39
                      AEOFFICE.DLL : 8.1.0.33 196987 Bytes 03/01/2009 15:18:19
                      AEHEUR.DLL : 8.1.0.84 1540471 Bytes 17/01/2009 18:07:43
                      AEHELP.DLL : 8.1.2.0 119159 Bytes 03/01/2009 15:18:13
                      AEGEN.DLL : 8.1.1.10 323957 Bytes 17/01/2009 18:07:38
                      AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                      AECORE.DLL : 8.1.5.2 172405 Bytes 03/01/2009 15:18:11
                      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                      AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                      Configuration pour la recherche actuelle :
                      Nom de la tâche..................: Contrôle intégral du système
                      Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                      Documentation....................: bas
                      Action principale................: interactif
                      Action secondaire................: ignorer
                      Recherche sur les secteurs d'amorçage maître: marche
                      Recherche sur les secteurs d'amorçage: marche
                      Secteurs d'amorçage..............: C:, E:,
                      Recherche dans les programmes actifs: marche
                      Recherche en cours sur l'enregistrement: marche
                      Recherche de Rootkits............: marche
                      Fichier mode de recherche........: Tous les fichiers
                      Recherche sur les archives.......: marche
                      Limiter la profondeur de récursivité: 20
                      Archive Smart Extensions.........: marche
                      Heuristique de macrovirus........: marche
                      Heuristique fichier..............: élevé

                      Début de la recherche : mardi 20 janvier 2009 09:16

                      La recherche d'objets cachés commence.
                      Impossible d'initialiser le pilote.

                      La recherche sur les processus démarrés commence :
                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                      '11' processus ont été contrôlés avec '11' modules

                      La recherche sur les secteurs d'amorçage maître commence :
                      Secteur d'amorçage maître HD0
                      [INFO] Aucun virus trouvé !

                      La recherche sur les secteurs d'amorçage commence :
                      Secteur d'amorçage 'C:\'
                      [INFO] Aucun virus trouvé !
                      Secteur d'amorçage 'E:\'
                      [INFO] Aucun virus trouvé !

                      La recherche sur les renvois aux fichiers exécutables (registre) commence.
                      Le registre a été contrôlé ( '55' fichiers).

                      La recherche sur les fichiers sélectionnés commence :

                      Recherche débutant dans 'C:\' <Disque système>
                      C:\pagefile.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\_UACppcdpjey_.sys.zip
                      [0] Type d'archive: ZIP
                      --> UACppcdpjey.sys
                      [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
                      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49b68c34.qua' !
                      Recherche débutant dans 'E:\' <Disque données>
                      E:\sauvegarde portable\sauvegarde portable\Incoming\Roudoudou - Just A Place In The Sun - 2002 - Mp3 320 Kbs - Full Album - By Destroy.ace
                      [0] Type d'archive: ACE
                      --> Roudoudou - Just a Place In the Sun\10 - Roudoudou - Just a Place in the Sun (Reprise).mp3
                      [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

                      Fin de la recherche : mardi 20 janvier 2009 09:51
                      Temps nécessaire: 34:44 Minute(s)

                      La recherche a été effectuée intégralement

                      6813 Les répertoires ont été contrôlés
                      268529 Des fichiers ont été contrôlés
                      1 Des virus ou programmes indésirables ont été trouvés
                      0 Des fichiers ont été classés comme suspects
                      0 Des fichiers ont été supprimés
                      0 Des virus ou programmes indésirables ont été réparés
                      1 Les fichiers ont été déplacés dans la quarantaine
                      0 Les fichiers ont été renommés
                      1 Impossible de contrôler des fichiers
                      268527 Fichiers non infectés
                      1424 Les archives ont été contrôlées
                      2 Avertissements
                      1 Consignes
                      0
                      1. Je viens également de faire un balayage avec spyware terminator, il a trouvé une cochonnerie, voici le rapport:

                        Logfile of Spyware Terminator v2.5.1.028 (db:3.001.019.000)
                        Scan Time: 20/01/2009 07:49:47 length: 901 s
                        Platform: WXP (5.1.0.2600)
                        User: Admin
                        Boot Mode: Normal
                        Scan type: Full_Spyware_Scan
                        Scanned Objects: 56717 (Critical:0)
                        Filter: No System items, No Safe items, No Invalid items

                        Running Processes
                        AppleMobileDeviceService.exe [Apple, Inc.] : C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        jqs.exe [Sun Microsystems, Inc.] : C:\Program Files\Java\jre6\bin\jqs.exe
                        nvsvc32.exe [NVIDIA Corporation] : C:\WINDOWS\system32\nvsvc32.exe

                        Internet Settings
                        R - HKLM\Software\Microsoft\Internet Explorer\Main, Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
                        R - HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
                        R - HKLM\Software\Microsoft\Internet Explorer\Search, CustomizeSearch = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
                        R - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters, Domain =
                        R - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Telephony, DomainName =

                        BHO
                        02 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - [Sun Microsystems, Inc.] : C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        02 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - [Sun Microsystems, Inc.] : C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

                        StartUps
                        04 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, RaidTool : [VIA Technologies] : C:\Program Files\VIA\RAID\raid_tool.exe
                        04 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Adobe Reader Speed Launcher : [Adobe Systems Incorporated] : C:\Program Files\ADOBE\READER 8.0\READER\READER_SL.EXE

                        Shell Extensions
                        - {2F603045-309F-11CF-9774-0020AFD0CFF6} - [Synaptics, Inc.] : C:\Program Files\Synaptics\SynTP\SynTPCpl.dll
                        Desktop Explorer - {1CDB2949-8F65-4355-8456-263E7C208A5D} - [NVIDIA Corporation] : C:\WINDOWS\system32\nvshell.dll
                        - {1E9B04FB-F9E5-4718-997B-B8DA88302A47} - [NVIDIA Corporation] : C:\WINDOWS\system32\nvshell.dll
                        nView Desktop Context Menu - {1E9B04FB-F9E5-4718-997B-B8DA88302A48} - [NVIDIA Corporation] : C:\WINDOWS\system32\nvshell.dll
                        - {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} - [Sun Microsystems, Inc.] : C:\Program Files\OpenOffice.org 2.3\program\shlxthdl.dll
                        - {087B3AE3-E237-4467-B8DB-5A38AB959AC9} - [Sun Microsystems, Inc.] : C:\Program Files\OpenOffice.org 2.3\program\shlxthdl.dll
                        - {63542C48-9552-494A-84F7-73AA6A7C99C1} - [Sun Microsystems, Inc.] : C:\Program Files\OpenOffice.org 2.3\program\shlxthdl.dll
                        - {3B092F0C-7696-40E3-A80F-68D74DA84210} - [Sun Microsystems, Inc.] : C:\Program Files\OpenOffice.org 2.3\program\shlxthdl.dll
                        iTunes - {B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} - [Apple Inc.] : C:\Program Files\iTunes\iTunesMiniPlayer.dll
                        7-Zip Shell Extension - {23170F69-40C1-278A-1000-000100020000} - [Igor Pavlov] : C:\Program Files\7-Zip\7-zip.dll

                        Services
                        23 - [Apple, Inc.] : C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        23 - [GEAR Software Inc.] : C:\WINDOWS\system32\Drivers\GEARAspiWDM.sys
                        23 - [Realtek Semiconductor Corp.] : C:\WINDOWS\system32\drivers\RtkHDAud.sys
                        23 - [Sun Microsystems, Inc.] : C:\Program Files\Java\jre6\bin\jqs.exe
                        23 - [NVIDIA Corporation] : C:\WINDOWS\system32\nvsvc32.exe
                        23 - [Motorola Inc.] : C:\WINDOWS\system32\DRIVERS\smserial.sys
                        23 - [Synaptics, Inc.] : C:\WINDOWS\system32\DRIVERS\SynTP.sys
                        23 - [VIA Technologies inc,.ltd] : C:\WINDOWS\system32\DRIVERS\viamraid.sys
                        23 - [Intel® Corporation] : C:\WINDOWS\system32\DRIVERS\w29n51.sys

                        Advanced Files Report
                        %COMMONFILES%\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [Apple, Inc.] [Apple Mobile Device Service] MD5=1961CB10BB48EB4D97E37DB6373E9E63 SIZE=110592
                        %PROGRAMFILES%\Java\jre6\bin\jqs.exe [Sun Microsystems, Inc.] [Java(TM) Platform SE 6 U11] MD5=32192B4EBE8720ED8D49A455C962CB91 SIZE=152984
                        %SYSDIR%\nvsvc32.exe [NVIDIA Corporation] [NVIDIA Driver Helper Service, Version 73.70] MD5=1342F2261BE567EA04CB4102BEB03AF7 SIZE=127042
                        %PROGRAMFILES%\OpenOffice.org 2.3\program\shlxthdl.dll [Sun Microsystems, Inc.] MD5=193AA6CB56BBFBE44ED9AAD4DD577995 SIZE=335872
                        %PROGRAMFILES%\OpenOffice.org 2.3\program\uwinapi.dll [Sun Microsystems, Inc.] MD5=448C4676C44B18399969392C1BB0462E SIZE=98304
                        %PROGRAMFILES%\OpenOffice.org 2.3\program\stlport_vc7145.dll [STLport Consulting, Inc.] [STLport Standard ANSI C++ Libarary] MD5=73B98B3754998AEA0985B409B156908B SIZE=577536
                        %SYSDIR%\Macromed\Flash\NPSWF32.dll [Adobe Systems, Inc.] [Shockwave Flash] MD5=40D0B608BBF9A19F681CCF976D4CA5B9 SIZE=2884992
                        deskpan.dll
                        %PROGRAMFILES%\Synaptics\SynTP\SynTPCpl.dll [Synaptics, Inc.] [Synaptics Pointing Device Driver] MD5=36B1869A6E38E6F159C6BEAA60A61F63 SIZE=6004825
                        %SYSDIR%\nvshell.dll [NVIDIA Corporation] [NVIDIA Desktop Explorer, Version 100.49] MD5=098983CD69225D8FC14EDE23112374D2 SIZE=466944
                        %PROGRAMFILES%\iTunes\iTunesMiniPlayer.dll [Apple Inc.] [iTunes] MD5=CB77693D6E94DA5DF7AA007B0671D42C SIZE=132392
                        %PROGRAMFILES%\7-Zip\7-zip.dll [Igor Pavlov] [7-Zip] MD5=0275B6E956756CB03C5C8F2080E26150 SIZE=69632
                        %SYSDIR%\svchost.exe -k netsvcs
                        %SYSDIR%\svchost -k DcomLaunch
                        %SYSDIR%\svchost.exe -k NetworkService
                        %SYSDIR%\Drivers\GEARAspiWDM.sys [GEAR Software Inc.] [CD DVD Filter] MD5=5DC17164F66380CBFEFD895C18467773 SIZE=16168
                        %SYSDIR%\drivers\RtkHDAud.sys [Realtek Semiconductor Corp.] [Realtek(r) High Definition Audio Function Driver (HRTF data Copyright 1994 by MIT Media Lab)] MD5=E7D8F417A4CFE7F1EACA6AE6256347E8 SIZE=2547008
                        %SYSDIR%\svchost.exe -k LocalService
                        %SYSDIR%\svchost -k rpcss
                        %SYSDIR%\DRIVERS\smserial.sys [Motorola Inc.] [Motorola SM56 Modem] MD5=34D634366FC57524F5932EAEC40E4FCB SIZE=839724
                        %SYSDIR%\DRIVERS\SynTP.sys [Synaptics, Inc.] [Synaptics Pointing Device Driver] MD5=59E9D90D6373F8AD4E3EBD0ECDEDD35E SIZE=188928
                        %SYSDIR%\DRIVERS\viamraid.sys [VIA Technologies inc,.ltd] [VIA RAID driver] MD5=0363E216E4EB5052969C96608934DBDE SIZE=60928
                        %SYSDIR%\DRIVERS\w29n51.sys [Intel® Corporation] [Intel® Wireless LAN Adapter] MD5=C89DA341FCC883A3D79DC11727484FC2 SIZE=3222784
                        %SYSDIR%\drivers\avgntdd.sys [Avira GmbH] [AntiVir Workstation] MD5=79D217155C6A135FD8562288E62F412C SIZE=45376
                        %SYSDIR%\pxdrv.dll [Sonic Solutions] [Px] MD5=09BA2A524D95884E2D6B973167BC696F SIZE=518904
                        %SYSDIR%\pxwave.dll [Sonic Solutions] [PxWave] MD5=6E96CAAAE31B813A95585242C7A5650F SIZE=379640
                        %PROGRAMFILES%\Java\jre1.6.0_07\bin\JdbcOdbc.dll [Sun Microsystems, Inc.] [Java(TM) Platform SE 6 U7] MD5=F708430AE09C4102933E24CD6D12780D SIZE=36352
                        %PROGRAMFILES%\Java\jre1.6.0_07\bin\dcpr.dll [Sun Microsystems, Inc.] [Java(TM) Platform SE 6 U7] MD5=D6E7FFCD38ECDFE4BD8DCE29D8D1A654 SIZE=143360
                        %PROGRAMFILES%\Java\jre1.6.0_07\bin\ioser12.dll [Sun Microsystems, Inc.] [Java(TM) Platform SE 6 U7] MD5=5CF15BC4493299F6645DB27B51278D2A SIZE=12800
                        %PROGRAMFILES%\Java\jre1.6.0_07\bin\javacpl.cpl [Sun Microsystems, Inc.] [Java(TM) Platform SE 6 U7] MD5=370716E3CA99E6A4346F272DA56017C1 SIZE=73728
                        %PROGRAMFILES%\Java\jre1.6.0_07\bin\policytool.exe [Sun Microsystems, Inc.] [Java(TM) Platform SE 6 U7] MD5=1C0C6888952D9EC22A7B5C6FAD0E8160 SIZE=25600
                        %SYSDIR%\drivers\mbamswissarmy.sys [Malwarebytes Corporation] [Malwarebytes' Anti-Malware] MD5=3FADDD373612EEB94C364A257A308978 SIZE=38496

                        End of Report

                        Suppression:

                        Préparation…
                        Supprimer Affiliate tracking cookie
                        Analyse(s) terminée(s)
                        0
                        1. J'ai fait un balayage avec spybot search&destroy et il n'a rien trouvé comme mouchard
                          0
                          1. Salut,
                            j'en ai même profité pour faire une maj et une analyse avec malware bytes (qui peut être lancé maintenant !) et je te joint le rapport:

                            Malwarebytes' Anti-Malware 1.33
                            Version de la base de données: 1668
                            Windows 5.1.2600 Service Pack 3

                            20/01/2009 06:44:35
                            mbam-log-2009-01-20 (06-44-35).txt

                            Type de recherche: Examen complet (C:\|E:\|)
                            Eléments examinés: 113168
                            Temps écoulé: 1 hour(s), 7 minute(s), 14 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 8

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            C:\Qoobox\Quarantine\C\WINDOWS\system32\UACddpvsmwo.dll.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
                            C:\Qoobox\Quarantine\C\WINDOWS\system32\UACmlnswtyx.dll.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
                            C:\Qoobox\Quarantine\C\WINDOWS\system32\UACnskhyrwo.dll.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
                            C:\Qoobox\Quarantine\C\WINDOWS\system32\UACqkpxdgfr.dll.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{5A44C95A-8192-44C3-A0F2-8F01B42017FA}\RP243\A0142306.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{5A44C95A-8192-44C3-A0F2-8F01B42017FA}\RP243\A0142307.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{5A44C95A-8192-44C3-A0F2-8F01B42017FA}\RP243\A0142308.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{5A44C95A-8192-44C3-A0F2-8F01B42017FA}\RP243\A0142309.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
                            0
                            1. çà va mieux, je viens de faire quelques tests de recherche google et je n'ai plus de redirections bizarres semble t'il ...
                              0
                              1. Voici le rapport combokill :

                                ComboFix 09-01-11.02 - guille 2009-01-19 22:39:53.1 - NTFSx86
                                Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1023.749 [GMT 1:00]
                                Lancé depuis: c:\documents and settings\guille\Bureau\Combokill.exe
                                AV: Avira AntiVir PersonalEdition Classic *On-access scanning disabled* (Outdated)

                                [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
                                .

                                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                .

                                c:\windows\system32\drivers\UACppcdpjey.sys
                                c:\windows\system32\UACddpvsmwo.dll
                                c:\windows\system32\UACgrffmwqi.log
                                c:\windows\system32\UAClxcrrtfi.log
                                c:\windows\system32\UACmlnswtyx.dll
                                c:\windows\system32\UACnskhyrwo.dll
                                c:\windows\system32\UACptrljjta.dat
                                c:\windows\system32\UACqkpxdgfr.dll
                                c:\windows\system32\UACqukdpooo.log

                                .
                                ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                                .

                                -------\Service_UACd.sys

                                ((((((((((((((((((((((((((((( Fichiers créés du 2008-12-19 au 2009-01-19 ))))))))))))))))))))))))))))))))))))
                                .

                                2009-01-19 16:37 . 2009-01-19 21:32 <REP> d-------- c:\program files\gbllmbam
                                2009-01-19 16:14 . 2009-01-19 16:14 <REP> d-------- c:\program files\CCleaner
                                2009-01-07 19:06 . 2009-01-07 19:06 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                                2009-01-07 19:06 . 2009-01-07 19:06 <REP> d-------- c:\documents and settings\guille\Application Data\Malwarebytes
                                2009-01-07 19:06 . 2009-01-07 19:06 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
                                2009-01-07 19:06 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                                2009-01-07 19:06 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                                2009-01-05 18:28 . 2009-01-05 18:28 <REP> d-------- c:\documents and settings\guille\WINDOWS
                                2009-01-05 18:28 . 1998-01-23 12:20 305,664 --a------ c:\windows\IsUn040c.exe
                                2009-01-05 18:28 . 2009-01-05 18:28 120 --a------ c:\windows\SIERRA.INI
                                2009-01-03 16:23 . 2009-01-03 16:27 <REP> d-------- c:\program files\Spybot - Search & Destroy
                                2009-01-03 16:23 . 2009-01-19 16:27 <REP> d-------- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
                                2009-01-03 16:16 . 2009-01-03 16:16 <REP> d-------- c:\program files\Avira
                                2009-01-03 16:16 . 2009-01-03 16:16 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira
                                2008-12-22 13:09 . 2008-12-22 13:09 410,984 --a------ c:\windows\system32\deploytk.dll
                                2008-12-21 08:07 . 2008-12-21 08:07 98,304 --a------ c:\windows\system32\CmdLineExt.dll
                                2008-12-20 15:11 . 2008-12-20 15:11 59 --a------ c:\windows\pp.enc

                                .
                                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                2009-01-18 19:35 --------- d-----w c:\program files\Mozilla Thunderbird
                                2009-01-13 21:31 --------- d-----w c:\program files\eMule
                                2009-01-09 09:10 --------- d-----w c:\documents and settings\guille\Application Data\OpenOffice.org2
                                2009-01-08 15:21 --------- d-----w c:\documents and settings\guille\Application Data\Microgaming
                                2008-12-22 12:09 --------- d-----w c:\program files\Java
                                2008-12-21 07:05 --------- d-----w c:\program files\THQ
                                2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys
                                2008-11-30 22:13 --------- d-----w c:\program files\Cube
                                2008-11-21 21:47 524,288 ----a-w c:\windows\system32\DivXsm.exe
                                2008-11-21 21:47 3,596,288 ----a-w c:\windows\system32\qt-dx331.dll
                                2008-11-21 21:46 200,704 ----a-w c:\windows\system32\ssldivx.dll
                                2008-11-21 21:46 1,044,480 ----a-w c:\windows\system32\libdivx.dll
                                2008-11-21 21:44 161,096 ----a-w c:\windows\system32\DivXCodecVersionChecker.exe
                                2008-11-21 21:44 12,288 ----a-w c:\windows\system32\DivXWMPExtType.dll
                                2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
                                .

                                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                .
                                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                REGEDIT4

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
                                "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-12-22 136600]
                                "RaidTool"="c:\program files\VIA\RAID\raid_tool.exe" [2005-02-25 589824]
                                "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-05-25 5562368]
                                "SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2005-03-18 98393]
                                "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2005-03-18 688217]
                                "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
                                "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-05-27 413696]
                                "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-06-02 267048]
                                "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
                                "High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2004-10-27 c:\windows\system32\HdAShCut.exe]
                                "nwiz"="nwiz.exe" [2005-05-25 c:\windows\system32\nwiz.exe]
                                "SoundMan"="SOUNDMAN.EXE" [2005-03-10 c:\windows\SOUNDMAN.EXE]
                                "AlcWzrd"="ALCWZRD.EXE" [2005-03-10 c:\windows\ALCWZRD.EXE]
                                "SMSERIAL"="sm56hlpr.exe" [2005-05-26 c:\windows\sm56hlpr.exe]

                                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                "UpdatesDisableNotify"=dword:00000001

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                "EnableFirewall"= 0 (0x0)

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                "%windir%\\system32\\sessmgr.exe"=
                                "c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
                                "c:\\Program Files\\iTunes\\iTunes.exe"=
                                "c:\\Program Files\\eMule\\emule.exe"=
                                "c:\\Program Files\\Zattoo\\zattood.exe"=
                                "c:\\Program Files\\Zattoo\\Zattoo1.exe"=
                                "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                "5883:TCP"= 5883:TCP:emule
                                "5884:UDP"= 5884:UDP:emule udp

                                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a92ceee6-1dcb-11dd-958b-00150033cc53}]
                                \Shell\AutoRun\command - F:\setupSNK.exe
                                .
                                Contenu du dossier 'Tâches planifiées'

                                2009-01-15 c:\windows\Tasks\AppleSoftwareUpdate.job
                                - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 16:57]
                                .
                                .
                                ------- Examen supplémentaire -------
                                .
                                IE: {{C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - c:\microgaming\Poker\UnibetpokerMPP\MPPoker.exe
                                TCP: {19CB723C-9492-4D15-8B6C-F964478C6916} = 212.27.40.240,212.27.40.241
                                FF - ProfilePath - c:\documents and settings\guille\Application Data\Mozilla\Firefox\Profiles\rmvt3qvy.default\
                                FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
                                FF - plugin: c:\program files\Mozilla Firefox\plugins\npitunes.dll
                                .

                                **************************************************************************

                                catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                Rootkit scan 2009-01-19 22:42:23
                                Windows 5.1.2600 Service Pack 3 NTFS

                                Recherche de processus cachés ...

                                Recherche d'éléments en démarrage automatique cachés ...

                                Recherche de fichiers cachés ...

                                Scan terminé avec succès
                                Fichiers cachés: 0

                                **************************************************************************
                                .
                                Heure de fin: 2009-01-19 22:44:22
                                ComboFix-quarantined-files.txt 2009-01-19 21:44:17

                                Avant-CF: 11,893,850,112 octets libres
                                Après-CF: 11,967,721,472 octets libres

                                130 --- E O F --- 2009-01-16 02:03:40
                                0
                                1. Contributeur sécurité
                                  Ok ,tu va le télécharger ici : combofix
                                  0
                                  1. no way
                                    il ne me laisse pas lancer combofix non plus!!!
                                    0
                                    1. Contributeur sécurité
                                      Bon on va passer a l'artillerie lourde :

                                      Télécharges ComboFix à partir d'un de ces liens :

                                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                      https://forospyware.com
                                      http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

                                      Et important, enregistre le sur le bureau.

                                      Avant d'utiliser ComboFix :

                                      ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                                      ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
                                      la protection en temps réel de ton Antivirus et de tes Antispywares,
                                      qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                                      Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                                      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                                      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                                      - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                                      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
                                      est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                                      ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
                                      avant de te reconnecter à internet.

                                      ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                                      0
                                      1. Impossible de lancer le logiciel.
                                        note que j'avais déjà ce logiciel et que je ne pouvais pas le lancer même en mode sans échec ou déconnecté du réseau.
                                        C'est un truc de dingue... je n'ai pas de rapport à te proposer.
                                        Cette saloperie me bloque même les message sur le site alors qu'elle laisse passer les infos sur d'autres sites (c'est pour ça que je poste 2 fois de temps en temps)
                                        0
                                        1. Impossible de lancer le logiciel.
                                          note que j'avais déjà ce logiciel et que je ne pouvais pas le lancer même en mode sans échec ou déconnecté du réseau.
                                          C'est un truc de dingue... je n'ai pas de rapport à te proposer
                                          0
                                          • 1
                                          • 2