Trojan à supprimer

Bonjour,

J'ai quelques problèmes avec mon ordinateur :

- Un message d'erreur "L'application ou la DLL C:\WINDOWS\system32\mcenspc.dll n'est pas une image Windows valide. Vérifiez à l'aide de votre disquette d'installation." s'affiche au moins 2 fois lorsque je le démarre, et ré-apparaît de temps en temps.
( Capture d'écran du message d'erreur https://imageshack.com/ )
- Lorsque je suis dans une application (Firefox, bloc note, ou autre) je tape mon texte, mais je suis obligée de "re-cliquer" dans l'application toutes les minutes car l'ordinateur réagit comme si je cliquais sur une autre application et me "bloque" ce que je fais. (c'est assez difficile à expliquer sans le voir)
- Je navigue sous Firefox mais des fenêtres de publicité sous IE apparaissent de temps en temps.

J'ai fait une analyse avec mon antivirus qui m'a détecté 2 trojans dans le system32 (capture d'écran : https://imageshack.com/
Mais il ne peut me les supprimer...

Quelqu'un pourrait-il m'aider SVP ?
Merci d'avance.
Configuration: Windows XP
Firefox 3.0.6

24 réponses

Résumé de la discussion

Plusieurs symptômes indiquent une infection et des conflits logiciels sous Windows XP, notamment l'erreur "L'application ou la DLL C:\WINDOWS\system32\mcenspc.dll n'est pas une image Windows valide" et des plantages d'applications. Des symptômes complémentaires incluent des fenêtres publicitaires apparaissant via IE et des détections de trojans dans le dossier system32, d'où la recommandation de scans complets et de rapports pour l'analyse. Les conseils évoquent RSIT et HijackThis pour diagnostiquer, puis SDFix, CCleaner, et ToolsCleaner pour nettoyer les éléments résiduels et les entrées de registre, suivis d'un redémarrage en mode sans échec. D'autres solutions suggèrent l'outil de désinstallation Norton et la vérification des éléments de démarrage pour prévenir les réinfections, ainsi que l'emploi de rapports détaillés pour guider l'intervention.

Bobot (l’IA à votre service)
  1. ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

    ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :

    OtMoveIt 3

    ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

    ---> Copie (Ctrl+C) le texte suivant ci-dessous :



    :processes
    explorer.exe

    :files
    C:\WINDOWS\tasks\At3.job
    C:\WINDOWS\tasks\At4.job
    C:\WINDOWS\tasks\At5.job
    C:\WINDOWS\tasks\At6.job
    C:\WINDOWS\tasks\At7.job
    C:\WINDOWS\tasks\At8.job
    C:\WINDOWS\tasks\At9.job
    C:\WINDOWS\tasks\At10.job
    C:\WINDOWS\tasks\At11.job
    C:\WINDOWS\tasks\At12.job
    C:\WINDOWS\tasks\At13.job
    C:\WINDOWS\tasks\At14.job
    C:\WINDOWS\tasks\At15.job
    C:\WINDOWS\tasks\At16.job
    C:\WINDOWS\tasks\At17.job
    C:\WINDOWS\tasks\At18.job
    C:\WINDOWS\tasks\At19.job
    C:\WINDOWS\tasks\At20.job
    C:\WINDOWS\tasks\At21.job
    C:\WINDOWS\tasks\At22.job
    C:\WINDOWS\tasks\At23.job
    C:\WINDOWS\tasks\At24.job
    C:\WINDOWS\tasks\At25.job
    C:\WINDOWS\tasks\At26.job
    C:\WINDOWS\tasks\At27.job
    C:\WINDOWS\tasks\At28.job
    C:\WINDOWS\tasks\At29.job
    C:\WINDOWS\tasks\At30.job
    C:\WINDOWS\tasks\At31.job
    C:\WINDOWS\tasks\At32.job
    C:\WINDOWS\tasks\At33.job
    C:\WINDOWS\tasks\At34.job
    C:\WINDOWS\tasks\At35.job
    C:\WINDOWS\tasks\At36.job
    C:\WINDOWS\tasks\At37.job
    C:\WINDOWS\tasks\At38.job
    C:\WINDOWS\tasks\At39.job
    C:\WINDOWS\tasks\At40.job
    C:\WINDOWS\tasks\At41.job
    C:\WINDOWS\tasks\At42.job
    C:\WINDOWS\tasks\At43.job
    C:\WINDOWS\tasks\At44.job
    C:\WINDOWS\tasks\At45.job
    C:\WINDOWS\tasks\At46.job
    C:\WINDOWS\tasks\At47.job
    C:\WINDOWS\tasks\At48.job
    C:\WINDOWS\system32\ie8qNUm8.dll
    C:\WINDOWS\system32\gc2oLSk2.exe.a_a
    C:\WINDOWS\system32\gc2oLSk2.exe
    C:\WINDOWS\system32\Xc0tS7Uh.exe

    :reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99C6D1BB-7555-474C-91DA-D8FB62A9CC75}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3fb25152-3d3a-11dd-af27-001fc65cee2c}]

    :commands
    [purity]
    [emptytemp]
    [start explorer]
    [reboot]


    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

    ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log
    0
    1. !!!!!!!!!!!!!!!
      0
      1. ?!
        0
    2. oui smitfraufix demande de redemarrer l ordi c est normal
      0
      1. Ah excuse-moi

        Logfile of random's system information tool 1.05 (written by random/random)
        Run by Krys at 2009-03-02 22:01:50
        Microsoft Windows XP Édition familiale Service Pack 2
        System drive C: has 8 GB (5%) free of 143 GB
        Total RAM: 1919 MB (60% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:01:53, on 02/03/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\acs.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        C:\Program Files\Softwin\BitDefender10\vsserv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ATKOSD2\ATKOSD2.exe
        C:\Program Files\ATK Hotkey\Hcontrol.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
        C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\ASUS\Splendid\ACMON.exe
        C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
        C:\WINDOWS\system32\ACEngSvr.exe
        C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
        C:\Program Files\Nero\Nero 7\InCD\InCD.exe
        C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
        C:\Program Files\P4P\P4P.exe
        C:\Program Files\Wireless Console 2\wcourier.exe
        C:\WINDOWS\system32\ASUSTPE.exe
        C:\WINDOWS\ASScrPro.exe
        C:\Program Files\Atheros\ACU.exe
        C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
        C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
        C:\Program Files\Softwin\BitDefender10\bdagent.exe
        C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\ATK Hotkey\ATKOSD.exe
        C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
        c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Documents and Settings\Krys\Local Settings\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe
        C:\Program Files\TomTom HOME 2\HOMERunner.exe
        C:\Program Files\ATK Hotkey\KBFiltr.exe
        C:\Program Files\ATK Hotkey\WDC.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Java\jre1.6.0_06\bin\jucheck.exe
        C:\WINDOWS\system32\SearchProtocolHost.exe
        C:\WINDOWS\system32\gc2oLSk2.exe
        C:\WINDOWS\system32\Xc0tS7Uh.exe
        C:\Documents and Settings\Krys\Bureau\RSIT.exe
        C:\Program Files\trend micro\Krys.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://accounts.google.com/ServiceLogin?service=mail&passive=true&rm=false&continue=https://mail.google.com/mail/&ss=1&scc=1&ltmpl=default&ltmplcache=2&emr=1&osid=1
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O2 - BHO: solution Class - {99C6D1BB-7555-474C-91DA-D8FB62A9CC75} - C:\WINDOWS\system32\ie8qNUm8.dll
        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
        O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
        O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [ACMON] "C:\Program Files\ASUS\Splendid\ACMON.exe"
        O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\ASUSTek\ASUSDVD\Language\Language.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
        O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
        O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
        O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
        O4 - HKLM\..\Run: [ASUSTPE] C:\WINDOWS\system32\ASUSTPE.exe
        O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\WINDOWS\ASScrProlog.exe
        O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\WINDOWS\ASScrPro.exe
        O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
        O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
        O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
        O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
        O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Documents and Settings\Krys\Local Settings\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" -inv:bootrun
        O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')
        O4 - Startup: CCC.lnk = ?
        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
        O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
        O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
        O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
        O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        0
        1. Krystelle,

          1 - Pour faire du propre :
          Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

          Télécharge toolscleaner sur ton Bureau : https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
          * Double-clique sur ToolsCleaner2.exe et laisse le travailler
          * Clique sur Recherche et laisse le scan se terminer.
          * Clique sur Suppression pour finaliser.
          * Tu peux, si tu le souhaites, te servir des Options facultatives.
          * Clique sur Quitter, pour que le rapport puisse se créer.
          * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

          2 - Redémarre en "Mode sans échec" : redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage
          du menu des options avancées de Windows, et sélectionne "Mode sans échec avec prise en charge du réseau".
          Choisis ta session habituelle

          Lance Malwarebyte's Anti-Malware
          - Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
          - Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
          - A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
          - Suppression des éléments détectés --> clique sur Supprimer la sélection
          - S'il t'es demandé de redémarrer, clique sur Yes
          Poste le rapport Malware.

          Je te reprends demain matin.

          @ + et bonne nuit.
          0
      2. bonsoir excusez moi

        Kristelle :

        Télécharger Smitfraudfix par S!RI :

        Smitfraudfix

        Décompresser l'archive
        Exécuter le en double cliquant sur Smitfraudfix.cmd
        Appuyer sur une touche pour continuer
        Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
        Au menu, choisir l’option 4 puis 1 : Recherche
        Poster le rapport ainsi généré
        0
        1. Krystelle,

          Charge MSNfix
          http://sosvirus.changelog.fr/MSNFix.zip

          # Enregistrez le fichier sur votre bureau.
          # Ne pas double-cliquer sur le fichier
          # Faites un clic droit sur le fichier puis Extraire tout, le but est de récupérer un dossier MSNFix
          * Double-cliquez sur le dossier MSNFix afin de l'ouvrir
          * Vous trouverez dedans un nouveau dossier ainsi qu'un fichier MSNFix.bat (le .bat peut ne pas apparaître chez vous).
          * Double-cliquez sur MSNFix.bat

          * Une fenêtre sur fond bleu va s'ouvrir avec un menu.
          * Tapez sur la touche R de votre clavier puis la touche entrée pour valider
          Si une infection est détectée, le message Infection Présente s'affichera
          Pour lancer le nettoyage, il suffit d'appuyer sur n'importe quelle lettre du clavier puis valider par Entrée.

          Poste le rapport.
          0
          1. J'ai fait ce que tu m'as dit, mais j'ai dû redémarrer l'ordi et je n'ai pas eu de rapport...
            0
          2. @KrystelleKrystelle,

            poste un nouveau rapport RSIT
            0
        2. Toujours de la même manière :
          - son "dinz" de temps en temps
          - toujours mon problème de départ difficile à expliquer : Lorsque je suis dans une application (Firefox, bloc note, ou autre) je tape mon texte, mais je suis obligée de "re-cliquer" dans l'application toutes les minutes car l'ordinateur réagit comme si je cliquais sur une autre application et me "bloque" ce que je fais.
          - fenêtre de publicité sous IE qui s'ouvre
          0
          1. Par moment, j'entends un "dinz" et j'ai toujours mon problème de départ difficile à expliquer : Lorsque je suis dans une application (Firefox, bloc note, ou autre) je tape mon texte, mais je suis obligée de "re-cliquer" dans l'application toutes les minutes car l'ordinateur réagit comme si je cliquais sur une autre application et me "bloque" ce que je fais.
            0
            1. Je n'ai rien dit, je viens de retrouver MSN, désolée.
              0
              1. Krystelle,

                à part MSN retrouvé comment se comporte ta machine?

                @ +
                0
              2. Krystelle,

                Comment se comporte ta machine?

                0
            2. C'est effectué ! Par contre, je me suis aperçue que MSN avait disparu de mon ordinateur au redémarrage... C'est normal ?

              Voilà le rapport :
              [b]SDFix: Version 1.240 [/b]
              Run by Krys on 02/03/2009 at 11:54

              Microsoft Windows XP [version 5.1.2600]
              Running From: C:\Documents and Settings\Krys\Bureau\SDFix

              [b]Checking Services [/b]:

              Restoring Default Security Values
              Restoring Default Hosts File

              Rebooting

              [b]Checking Files [/b]:

              No Trojan Files Found

              Removing Temp Files

              [b]ADS Check [/b]:

              [b]Final Check [/b]:

              catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2009-03-02 12:03:11
              Windows 5.1.2600 Service Pack 2 FAT NTAPI

              scanning hidden processes ...

              scanning hidden services ...

              scanning hidden autostart entries ...

              scanning hidden files ...

              scan completed successfully
              hidden processes: 0
              hidden services: 0
              hidden files: 0

              [b]Remaining Services [/b]:

              Authorized Application Key Export:

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
              "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
              "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
              "C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"="C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server"
              "C:\\Program Files\\DNA\\btdna.exe"="C:\\Program Files\\DNA\\btdna.exe:*:Enabled:DNA"
              "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
              "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
              "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:µTorrent"
              "C:\\Documents and Settings\\Krys\\Local Settings\\Application Data\\Octoshape\\Octoshape Streaming Services\\OctoshapeClient.exe"="C:\\Documents and Settings\\Krys\\Local Settings\\Application Data\\Octoshape\\Octoshape Streaming Services\\OctoshapeClient.exe:*:Enabled:Main program for Octoshape client"

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

              [b]Remaining Files [/b]:

              [b]Files with Hidden Attributes [/b]:

              Wed 3 May 2006 163,328 ..SHR --- "C:\WINDOWS\system32\flvDX.dll"
              Wed 21 Feb 2007 31,232 ..SHR --- "C:\WINDOWS\system32\msfDX.dll"
              Sun 16 Mar 2008 216,064 ..SHR --- "C:\WINDOWS\system32\nbDX.dll"
              Thu 10 Jul 2008 401 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv16.bak"
              Wed 18 Jun 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
              Sun 23 Nov 2008 72,704 ..SHR --- "C:\Program Files\eRightSoft\SUPER\Setup.exe"
              Sun 26 Jun 2005 616,448 ..SHR --- "C:\Program Files\eRightSoft\SUPER\cygwin1.dll"
              Tue 21 Jun 2005 45,568 ..SHR --- "C:\Program Files\eRightSoft\SUPER\cygz.dll"
              Tue 2 Oct 2007 15,872 A.SHR --- "C:\Program Files\eRightSoft\SUPER\_Setup.dll"
              Sun 1 Mar 2009 41,474 A..H. --- "C:\System Volume Information\_restore{09D5EB2C-1DCB-42B7-B234-0EACB1810FB6}\RP137\A0023477.exe"
              Sun 30 Nov 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
              Tue 4 Jun 2002 84,992 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\14_43260.dll"
              Tue 4 Jun 2002 44,032 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\28_83260.dll"
              Tue 10 Dec 2002 73,766 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\atrc3260.dll"
              Tue 10 Dec 2002 65,575 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\cook3260.dll"
              Sun 9 Jun 2002 36,864 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\ddnt3260.dll"
              Tue 4 Jun 2002 20,480 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\dnet3260.dll"
              Tue 10 Dec 2002 102,437 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv13260.dll"
              Tue 10 Dec 2002 176,165 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv23260.dll"
              Tue 10 Dec 2002 208,935 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv33260.dll"
              Tue 10 Dec 2002 217,127 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv43260.dll"
              Sun 9 Jun 2002 40,448 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\dspr3260.dll"
              Sat 3 Nov 2001 225,280 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\ivvideo.dll"
              Tue 10 Apr 2001 225,280 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\qtmlClient.dll"
              Fri 20 Feb 2004 232,960 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\raac.dll"
              Sun 9 Jun 2002 525,824 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rnco3260.dll"
              Tue 10 Dec 2002 245,805 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rnlt3260.dll"
              Tue 10 Dec 2002 45,093 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv103260.dll"
              Tue 10 Dec 2002 98,341 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv203260.dll"
              Tue 10 Dec 2002 94,247 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv303260.dll"
              Tue 10 Dec 2002 90,151 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv403260.dll"
              Tue 10 Dec 2002 102,439 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\sipr3260.dll"
              Sun 9 Jun 2002 49,152 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\tokr3260.dll"
              Thu 20 Mar 2008 5,632 ..SHR --- "C:\Program Files\eRightSoft\SUPER\spk\1stRun.exe"
              Sun 1 Mar 2009 41,474 ...H. --- "C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\gc2oLSk2.exe"
              Tue 5 Feb 2008 21,504 A..H. --- "C:\Documents and Settings\Krys\Mes documents\Cours\DUT Info Com\Anglais\~WRL2286.tmp"

              [b]Finished![/b]
              0
              1. Okay, j'ai fait tout ce que tu m'as dit, mais je crois qu'il me reste des trojans, ça me plante encore par moment...

                Merci pour ton aide, @ demain !
                0
                1. Krystelle,

                  Télécharge SDFix (par AndyManchesta) et sauvegarde le sur ton Bureau.
                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                  Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                  Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                  • Redémarre ton ordinateur
                  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                  • Choisis ton compte.

                  Déroule la liste des instructions ci-dessous :
                  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                  • Appuie sur Y pour commencer le processus de nettoyage.
                  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                  • Appuie sur une touche pour redémarrer le PC.
                  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
                  0
              2. J'ai refait l'analyse et j'ai encore dû supprimer des trojans.

                Rapport :
                Malwarebytes' Anti-Malware 1.34
                Version de la base de données: 1813
                Windows 5.1.2600 Service Pack 2

                01/03/2009 22:03:15
                mbam-log-2009-03-01 (22-03-15).txt

                Type de recherche: Examen complet (C:\|D:\|)
                Eléments examinés: 275230
                Temps écoulé: 26 minute(s), 50 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 5
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CLASSES_ROOT\solution.solution (Trojan.BHO) -> Quarantined and deleted successfully.
                HKEY_CLASSES_ROOT\solution.solution.1 (Trojan.BHO) -> Quarantined and deleted successfully.
                HKEY_CLASSES_ROOT\Interface\{892b2785-b0d0-4aa2-ae6a-0ed60b00a979} (Trojan.BHO) -> Quarantined and deleted successfully.
                HKEY_CLASSES_ROOT\Typelib\{00476c87-a276-49bf-86bc-ff005732430b} (Trojan.BHO) -> Quarantined and deleted successfully.
                HKEY_CLASSES_ROOT\AppID\{e81cf86b-f683-422a-b742-3f2427ea9d6a} (Trojan.BHO) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                0
                1. Krystelle,

                  Télécharger CCleaner
                  https://filehippo.com/download_ccleaner/

                  Exécute le fichier chargé,
                  Décoche la case installer la barre d'outils Yahoo! Cleaner
                  Dans l'onglet nettoyeur (à gauche) décoche Avancé
                  Dans registre laisse tout coché.

                  Le principe: tu lance l'analyse et tu nettoie.

                  Je te reprends demain @ +
                  0
              3. Rapport RSIT (ou hijack)

                Logfile of random's system information tool 1.05 (written by random/random)
                Run by Krys at 2009-03-01 21:23:52
                Microsoft Windows XP Édition familiale Service Pack 2
                System drive C: has 5 GB (3%) free of 143 GB
                Total RAM: 1919 MB (64% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 21:23:54, on 01/03/2009
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\acs.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                C:\WINDOWS\system32\SearchIndexer.exe
                C:\Program Files\Softwin\BitDefender10\vsserv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\ATKOSD2\ATKOSD2.exe
                C:\Program Files\ATK Hotkey\Hcontrol.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\ASUS\Splendid\ACMON.exe
                C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
                C:\WINDOWS\system32\ACEngSvr.exe
                C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                C:\Program Files\P4P\P4P.exe
                C:\Program Files\Wireless Console 2\wcourier.exe
                C:\WINDOWS\system32\ASUSTPE.exe
                C:\WINDOWS\ASScrPro.exe
                C:\Program Files\Atheros\ACU.exe
                C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                C:\Program Files\Softwin\BitDefender10\bdagent.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
                c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Documents and Settings\Krys\Local Settings\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe
                C:\Program Files\TomTom HOME 2\HOMERunner.exe
                C:\Program Files\ATK Hotkey\ATKOSD.exe
                C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrobat_sl.exe
                C:\Program Files\ATK Hotkey\KBFiltr.exe
                C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                C:\Program Files\ATK Hotkey\WDC.exe
                C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                C:\WINDOWS\system32\SearchProtocolHost.exe
                C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                C:\WINDOWS\system32\wuauclt.exe
                c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Softwin\BitDefender10\bdmcon.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\Krys\Bureau\RSIT.exe
                C:\Program Files\trend micro\Krys.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmail.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
                O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [ACMON] "C:\Program Files\ASUS\Splendid\ACMON.exe"
                O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\ASUSTek\ASUSDVD\Language\Language.exe"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
                O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
                O4 - HKLM\..\Run: [ASUSTPE] C:\WINDOWS\system32\ASUSTPE.exe
                O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\WINDOWS\ASScrProlog.exe
                O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\WINDOWS\ASScrPro.exe
                O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Documents and Settings\Krys\Local Settings\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" -inv:bootrun
                O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')
                O4 - Startup: CCC.lnk = ?
                O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
                O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
                O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
                O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
                O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
                O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                0
                1. Krystelle,

                  La situation s'améliore,
                  Relance une analyse Malware et poste le rapport.
                  En fonction on passera à la mise à jour de ta machine.

                  @ +
                  0
              4. Rapport Combo :

                ComboFix 09-02-28.01 - Krys 2009-03-01 21:12:53.1 - [color=red][b]FAT32[/b][/color]x86
                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.1919.1340 [GMT 1:00]
                Lancé depuis: c:\documents and settings\Krys\Bureau\ComboFix.exe
                AV: Bitdefender Antivirus *On-access scanning enabled* (Updated)
                * Un nouveau point de restauration a été créé

                AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                c:\windows\system32\gc2oLSk2.exe

                .
                ((((((((((((((((((((((((((((( Fichiers créés du 2009-02-01 au 2009-03-01 ))))))))))))))))))))))))))))))))))))
                .

                2009-03-01 21:12 . 2009-03-01 21:12 244 --ah----- C:\sqmnoopt03.sqm
                2009-03-01 21:12 . 2009-03-01 21:12 232 --ah----- C:\sqmdata03.sqm
                2009-03-01 17:05 . 2009-03-01 17:05 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                2009-03-01 17:05 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                2009-03-01 17:05 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                2009-03-01 14:35 . 2009-03-01 14:35 <REP> d-------- c:\program files\Spybot - Search & Destroy
                2009-03-01 14:35 . 2009-03-01 14:35 <REP> d-------- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
                2009-03-01 13:36 . 2009-03-01 13:36 <REP> d-------- C:\rsit
                2009-03-01 01:00 . 2009-03-01 01:00 <REP> dr------- c:\documents and settings\NetworkService\Favoris
                2009-02-28 23:46 . 2009-02-28 23:45 31,744 --a------ c:\windows\system32\Xc0tS7Uh.exe
                2009-02-28 00:35 . 2009-02-28 00:35 <REP> d-------- c:\program files\TimeAdjuster
                2009-02-28 00:26 . 2009-02-28 00:26 <REP> d-------- c:\documents and settings\Krys\.sears
                2009-02-26 01:13 . 2009-02-26 01:13 <REP> d-------- c:\program files\CCleaner
                2009-02-26 00:12 . 2009-02-26 00:12 <REP> d-------- c:\documents and settings\Krys\Application Data\Malwarebytes
                2009-02-26 00:12 . 2009-02-26 00:12 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
                2009-02-26 00:03 . 2009-02-26 00:03 <REP> d-------- c:\program files\Trend Micro
                2009-02-25 23:42 . 2009-02-25 23:42 <REP> d-------- c:\program files\Navilog1
                2009-02-22 17:26 . 2009-02-22 17:26 <REP> d-------- c:\documents and settings\Krys\LocalLow
                2009-02-22 17:26 . 2009-02-22 17:26 <REP> d-------- c:\documents and settings\All Users\Application Data\TVU Networks
                2009-02-21 14:17 . 2009-02-21 14:17 <REP> d-------- c:\documents and settings\Krys\Application Data\CyberLink
                2009-02-08 15:27 . 2009-02-08 15:27 <REP> d-------- c:\documents and settings\Krys\Application Data\TomTom
                2009-02-08 15:27 . 2009-02-08 15:27 <REP> d-------- c:\documents and settings\All Users\Application Data\TomTom
                2009-02-08 15:26 . 2009-02-08 15:26 <REP> d-------- c:\program files\TomTom HOME 2
                2009-02-08 15:25 . 2009-02-08 15:25 <REP> d-------- c:\program files\TomTom DesktopSuite
                2009-02-01 19:53 . 2009-02-01 19:53 0 --a------ c:\windows\iplayer.INI
                2009-02-01 15:55 . 2009-02-01 15:55 <REP> d-------- c:\program files\InterActual

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2009-03-01 20:08 81,984 ----a-w c:\windows\system32\bdod.bin
                2008-12-12 17:29 3,088,384 ------w c:\windows\system32\dllcache\mshtml.dll
                2008-12-11 11:57 333,184 ------w c:\windows\system32\dllcache\srv.sys
                2006-05-03 09:06 163,328 --sh--r c:\windows\system32\flvDX.dll
                2007-02-21 10:47 31,232 --sh--r c:\windows\system32\msfDX.dll
                2008-03-16 12:30 216,064 --sh--r c:\windows\system32\nbDX.dll
                .

                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                REGEDIT4

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2006-03-02 15360]
                "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
                "LightScribe Control Panel"="c:\program files\Fichiers communs\LightScribe\LightScribeControlPanel.exe" [2007-06-20 451872]
                "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
                "AdobeUpdater"="c:\program files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe" [2007-02-28 2321600]
                "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-10-13 1694208]
                "Octoshape Streaming Services"="c:\documents and settings\Krys\Local Settings\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" [2008-05-22 156944]
                "TomTomHOME.exe"="c:\program files\TomTom HOME 2\HOMERunner.exe" [2008-12-09 234856]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "ATKOSD2"="c:\program files\ATKOSD2\ATKOSD2.exe" [2007-10-17 7737344]
                "ATKHOTKEY"="c:\program files\ATK Hotkey\Hcontrol.exe" [2007-07-12 225280]
                "ATKMEDIA"="c:\program files\ASUS\ATK Media\DMEDIA.EXE" [2006-11-02 61440]
                "ASUS Live Update"="c:\program files\ASUS\ASUS Live Update\ALU.exe" [2007-11-30 51768]
                "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-05-25 786521]
                "ACMON"="c:\program files\ASUS\Splendid\ACMON.exe" [2007-07-10 851968]
                "ABLKSR"="c:\windows\ABLKSR\ABLKSR.exe" [2006-01-02 61440]
                "RemoteControl"="c:\program files\ASUSTek\ASUSDVD\PDVDServ.exe" [2007-01-08 68640]
                "LanguageShortcut"="c:\program files\ASUSTek\ASUSDVD\Language\Language.exe" [2007-01-08 52256]
                "NeroFilterCheck"="c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
                "SecurDisc"="c:\program files\Nero\Nero 7\InCD\NBHGui.exe" [2007-06-01 1629744]
                "InCD"="c:\program files\Nero\Nero 7\InCD\InCD.exe" [2007-06-01 1057328]
                "SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2006-11-22 630784]
                "Power_Gear"="c:\program files\ASUS\Power4 Gear\BatteryLife.exe" [2006-07-26 90112]
                "PowerForPhone"="c:\program files\P4P\P4P.exe" [2007-07-19 778240]
                "Wireless Console 2"="c:\program files\Wireless Console 2\wcourier.exe" [2007-07-05 1040384]
                "ASUSTPE"="c:\windows\system32\ASUSTPE.exe" [2007-01-16 106496]
                "ASUS Camera ScreenSaver"="c:\windows\ASScrProlog.exe" [2008-04-03 37232]
                "ASUS Screen Saver Protector"="c:\windows\ASScrPro.exe" [2008-04-03 33136]
                "ACU"="c:\program files\Atheros\ACU.exe" [2007-10-23 376921]
                "SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 144784]
                "Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2006-10-22 620152]
                "Adobe_ID0EYTHM"="c:\progra~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE" [2007-03-20 1884160]
                "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-05-27 413696]
                "BDAgent"="c:\program files\Softwin\BitDefender10\bdagent.exe" [2007-03-26 69632]
                "RTHDCPL"="RTHDCPL.EXE" [2006-10-30 c:\windows\RTHDCPL.exe]
                "SkyTel"="SkyTel.EXE" [2006-05-16 c:\windows\SkyTel.exe]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]
                "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]

                c:\documents and settings\Krys\Menu D‚marrer\Programmes\D‚marrage\
                CCC.lnk - c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe [2006-09-29 49152]
                OpenOffice.org 2.4.lnk - c:\program files\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 393216]

                c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
                Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
                Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2008-06-16 110592]
                Lancement rapide d'Adobe Acrobat.lnk - c:\windows\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_Acrobat.exe [2008-06-23 295606]
                Adobe Reader Synchronizer.lnk - c:\program files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe [2006-10-23 734872]
                Windows Desktop Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2007-02-05 118784]

                [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2007-02-05 294400]

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                "VIDC.I420"= i420vfw.dll

                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                "DisableMonitoring"=dword:00000001

                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                "DisableMonitoring"=dword:00000001

                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                "DisableMonitoring"=dword:00000001

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
                "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                "c:\\Program Files\\Fichiers communs\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"=
                "c:\\Program Files\\DNA\\btdna.exe"=
                "c:\\Program Files\\BitTorrent\\bittorrent.exe"=
                "c:\\Program Files\\Messenger\\msmsgs.exe"=
                "c:\\Program Files\\uTorrent\\uTorrent.exe"=
                "c:\\Documents and Settings\\Krys\\Local Settings\\Application Data\\Octoshape\\Octoshape Streaming Services\\OctoshapeClient.exe"=

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                "3703:TCP"= 3703:TCP:Adobe Version Cue CS3 Server
                "3704:TCP"= 3704:TCP:Adobe Version Cue CS3 Server
                "50900:TCP"= 50900:TCP:Adobe Version Cue CS3 Server
                "50901:TCP"= 50901:TCP:Adobe Version Cue CS3 Server

                R3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller;c:\windows\system32\drivers\l251x86.sys [2007-08-21 30208]
                R3 WSIMD;wsimd Service;c:\windows\system32\drivers\wsimd.sys [2008-04-03 57344]

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{efcfb20e-f5eb-11dd-b01f-001fc65cee2c}]
                \Shell\AutoRun\command - G:\InstallTomTomHOME.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\ccc-core-static]
                msiexec /fums {857D4360-762B-978B-76AD-491AA719E47A} /qb

                [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
                "c:\program files\Fichiers communs\LightScribe\LSRunOnce.exe"
                .
                Contenu du dossier 'Tâches planifiées'

                2009-02-23 c:\windows\Tasks\Norton Internet Security - Analyse système complète - Krys.job
                - c:\program files\Norton Internet Security\Norton AntiVirus\Navw32.exe []

                2009-03-01 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
                - c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]

                2009-02-27 c:\windows\Tasks\AppleSoftwareUpdate.job
                - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]

                2009-02-28 c:\windows\Tasks\At1.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-03-01 c:\windows\Tasks\At2.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At3.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At4.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At5.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At6.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At7.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At8.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At9.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At10.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At11.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At12.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-03-01 c:\windows\Tasks\At13.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-03-01 c:\windows\Tasks\At14.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-03-01 c:\windows\Tasks\At15.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-03-01 c:\windows\Tasks\At16.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-03-01 c:\windows\Tasks\At17.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-03-01 c:\windows\Tasks\At18.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-03-01 c:\windows\Tasks\At19.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-03-01 c:\windows\Tasks\At20.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-03-01 c:\windows\Tasks\At21.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-03-01 c:\windows\Tasks\At22.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At23.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At24.job
                - c:\windows\system32\Xc0tS7Uh.exe [2009-02-28 23:45]

                2009-02-28 c:\windows\Tasks\At25.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-03-01 c:\windows\Tasks\At26.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-02-28 c:\windows\Tasks\At27.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-02-28 c:\windows\Tasks\At28.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-02-28 c:\windows\Tasks\At29.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-02-28 c:\windows\Tasks\At30.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-02-28 c:\windows\Tasks\At31.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-02-28 c:\windows\Tasks\At32.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-02-28 c:\windows\Tasks\At33.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-02-28 c:\windows\Tasks\At34.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-02-28 c:\windows\Tasks\At35.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-02-28 c:\windows\Tasks\At36.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-03-01 c:\windows\Tasks\At37.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-03-01 c:\windows\Tasks\At38.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-03-01 c:\windows\Tasks\At39.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-03-01 c:\windows\Tasks\At40.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-03-01 c:\windows\Tasks\At41.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-03-01 c:\windows\Tasks\At42.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-03-01 c:\windows\Tasks\At43.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-03-01 c:\windows\Tasks\At44.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-03-01 c:\windows\Tasks\At45.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-03-01 c:\windows\Tasks\At46.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-02-28 c:\windows\Tasks\At47.job
                - c:\windows\system32\gc2oLSk2.exe []

                2009-02-28 c:\windows\Tasks\At48.job
                - c:\windows\system32\gc2oLSk2.exe []
                .
                .
                ------- Examen supplémentaire -------
                .
                uStart Page = hxxp://www.gmail.com/
                uInternet Connection Wizard,ShellNext = hxxp://www.asus.com/
                uInternet Settings,ProxyOverride = *.local
                IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
                IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                IE: Ajouter au fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                IE: Convertir en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
                FF - ProfilePath - c:\documents and settings\Krys\Application Data\Mozilla\Firefox\Profiles\ebbfgccx.default\
                FF - prefs.js: browser.search.selectedEngine - GoogleCOM
                FF - prefs.js: browser.startup.homepage - www.gmail.com
                FF - prefs.js: keyword.URL - hxxp://www.google-searchbar.com/search/?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                FF - plugin: c:\documents and settings\Krys\Application Data\Mozilla\Firefox\Profiles\ebbfgccx.default\extensions\{0FFCC8D1-8198-4b2f-9A96-2B4D4A65ECC9}\plugins\npGoogleGadgetPluginFirefoxWin.dll
                FF - plugin: c:\documents and settings\Krys\Application Data\Mozilla\plugins\npoctoshape.dll
                FF - plugin: c:\documents and settings\Krys\Local Settings\Application Data\Octoshape\Octoshape Streaming Services\octoprogram-L03-NMS0810164_SUA_900\npoctoshape.dll
                FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
                FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
                FF - plugin: c:\program files\Mozilla Firefox\plugins\npSton3D.dll

                ---- PARAMETRES FIREFOX ----

                FF - user.js: browser.search.selectedEngine - GoogleCOM
                FF - user.js: keyword.URL - hxxp://www.google-searchbar.com/search/?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                FF - user.js: yahoo.homepage.dontask - true.

                **************************************************************************

                catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2009-03-01 21:15:24
                Windows 5.1.2600 Service Pack 2 FAT NTAPI

                Recherche de processus cachés ...

                Recherche d'éléments en démarrage automatique cachés ...

                Recherche de fichiers cachés ...

                Scan terminé avec succès
                Fichiers cachés: 0

                **************************************************************************
                .
                --------------------- DLLs chargées dans les processus actifs ---------------------

                - - - - - - - > 'winlogon.exe'(1012)
                c:\windows\system32\Ati2evxx.dll
                .
                Heure de fin: 2009-03-01 21:16:19
                ComboFix-quarantined-files.txt 2009-03-01 20:16:18

                Avant-CF: 4 773 085 184 octets libres
                Après-CF: 4,951,703,552 octets libres

                294 --- E O F --- 2009-02-26 00:40:26
                0
                1. En effet, il me reste "quelquechose" car même si je n'ai plus les messages d'erreurs, j'ai toujours des plantages dans les applications (je tape mon texte par exemple, mais je suis obligée de "re-cliquer" dans l'application toutes les minutes car l'ordinateur réagit comme si je cliquais sur une autre application et me "bloque" ce que je fais.)

                  Lorsque j'ai supprimé les trojans, il m'a indiqué qu'il n'avait pas pu supprimer l'un d'entre eux mais que cela serait ptê fait au démarrage...

                  Analyse :
                  Malwarebytes' Anti-Malware 1.34
                  Version de la base de données: 1813
                  Windows 5.1.2600 Service Pack 2

                  01/03/2009 20:40:37
                  mbam-log-2009-03-01 (20-40-34).txt

                  Type de recherche: Examen complet (C:\|D:\|)
                  Eléments examinés: 279362
                  Temps écoulé: 36 minute(s), 3 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 2
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 3

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99c6d1bb-7555-474c-91da-d8fb62a9cc75} (Trojan.BHO) -> No action taken.
                  HKEY_CLASSES_ROOT\CLSID\{99c6d1bb-7555-474c-91da-d8fb62a9cc75} (Trojan.BHO) -> No action taken.

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\System Volume Information\_restore{09D5EB2C-1DCB-42B7-B234-0EACB1810FB6}\RP137\A0024260.dll (Trojan.Agent) -> No action taken.
                  C:\WINDOWS\system32\gc2oLSk2.exe.a_a (Trojan.Agent) -> No action taken.
                  C:\WINDOWS\system32\ie8qNUm8.dll (Trojan.BHO) -> No action taken.
                  0
                  1. Krystelle,

                    Il reste des infections, on passe au niveau supérieur :
                    Télécharge combofix.exe (par sUBs) sur ton Bureau.

                    -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                    -> Double clique combofix.exe.
                    -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                    -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                    Avant d'utiliser ComboFix :

                    -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                    -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares,
                    qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                    Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                    - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                    -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                    -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                    -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                    Post également un nouveau rapport hijack this

                    @ +
                    0
                2. Merci, j'ai tout fait, et je n'ai pas eu de message d'erreur au démarrage de l'ordi. J'attends un peu pour voir si je vais avoir mes plantages dans les applications, mais il me semble que les trojans soient partis pour le moment.
                  Quelle analyse dois-je refaire pour m'en assurer ?
                  Et puis-je garder Malaware si j'ai un autre souci de ce genre, ou même pour "désinfecter" l'ordinateur de temps à autre ?

                  Voici l'analyse de Malaware :

                  Malwarebytes' Anti-Malware 1.34
                  Version de la base de données: 1813
                  Windows 5.1.2600 Service Pack 2

                  01/03/2009 19:22:29
                  mbam-log-2009-03-01 (19-22-23).txt

                  Type de recherche: Examen complet (C:\|D:\|)
                  Eléments examinés: 277786
                  Temps écoulé: 34 minute(s), 53 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 1
                  Clé(s) du Registre infectée(s): 8
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 1
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 7

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  C:\WINDOWS\system32\ie8qNUm8.dll (Trojan.Agent) -> No action taken.

                  Clé(s) du Registre infectée(s):
                  HKEY_CLASSES_ROOT\TypeLib\{00476c87-a276-49bf-86bc-ff005732430b} (Trojan.Agent) -> No action taken.
                  HKEY_CLASSES_ROOT\Interface\{892b2785-b0d0-4aa2-ae6a-0ed60b00a979} (Trojan.Agent) -> No action taken.
                  HKEY_CLASSES_ROOT\CLSID\{99c6d1bb-7555-474c-91da-d8fb62a9cc75} (Trojan.Agent) -> No action taken.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{99c6d1bb-7555-474c-91da-d8fb62a9cc75} (Trojan.Agent) -> No action taken.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99c6d1bb-7555-474c-91da-d8fb62a9cc75} (Trojan.Agent) -> No action taken.
                  HKEY_CLASSES_ROOT\solution.solution (Trojan.BHO) -> No action taken.
                  HKEY_CLASSES_ROOT\solution.solution.1 (Trojan.BHO) -> No action taken.
                  HKEY_CLASSES_ROOT\AppID\{e81cf86b-f683-422a-b742-3f2427ea9d6a} (Trojan.BHO) -> No action taken.

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Spyware.Passwords) -> Data: mcenspc.dll -> No action taken.

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\WINDOWS\system32\ie8qNUm8.dll (Trojan.Agent) -> No action taken.
                  C:\WINDOWS\system32\ie8qNUm8.dl_ (Trojan.Agent) -> No action taken.
                  C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine\ie8qNUm8.dll (Trojan.Agent) -> No action taken.
                  C:\System Volume Information\_restore{09D5EB2C-1DCB-42B7-B234-0EACB1810FB6}\RP137\A0023603.dll (Trojan.Agent) -> No action taken.
                  C:\WINDOWS\system32\Xc0tS7Uh.exe.a_a (Trojan.Agent) -> No action taken.
                  C:\WINDOWS\system32\gc2oLSk2.exe.a_a (Trojan.Agent) -> No action taken.
                  C:\WINDOWS\system32\mcenspc.dll (Spyware.Passwords) -> No action taken.
                  0
                  1. Krystelle,

                    Pour le moment ta machine est au même point (no action taken) ,relance Malware et à la fin du scan clique sur Afficher les résultats.
                    ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.

                    Conserve Malware sur ta machine et lance le une fois par semaine après avoir fait la mise à jour.

                    @ +
                    0
                3. Logfile of random's system information tool 1.05 (written by random/random)
                  Run by Krys at 2009-03-01 16:45:01
                  Microsoft Windows XP Édition familiale Service Pack 2
                  System drive C: has 5 GB (4%) free of 143 GB
                  Total RAM: 1919 MB (65% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 16:45:04, on 01/03/2009
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\acs.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  C:\WINDOWS\system32\SearchIndexer.exe
                  C:\Program Files\Softwin\BitDefender10\vsserv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\ATKOSD2\ATKOSD2.exe
                  C:\Program Files\ATK Hotkey\Hcontrol.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                  C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\ASUS\Splendid\ACMON.exe
                  C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
                  C:\WINDOWS\system32\ACEngSvr.exe
                  C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                  C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                  C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                  C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                  C:\Program Files\ATK Hotkey\ATKOSD.exe
                  C:\Program Files\P4P\P4P.exe
                  C:\Program Files\Wireless Console 2\wcourier.exe
                  C:\WINDOWS\system32\ASUSTPE.exe
                  C:\WINDOWS\ASScrPro.exe
                  C:\Program Files\Atheros\ACU.exe
                  C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                  C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                  C:\Program Files\Softwin\BitDefender10\bdagent.exe
                  C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Documents and Settings\Krys\Local Settings\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe
                  C:\Program Files\TomTom HOME 2\HOMERunner.exe
                  C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                  C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                  C:\Program Files\ATK Hotkey\KBFiltr.exe
                  C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                  C:\Program Files\ATK Hotkey\WDC.exe
                  C:\WINDOWS\system32\SearchProtocolHost.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                  C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Java\jre1.6.0_06\bin\jucheck.exe
                  C:\Documents and Settings\Krys\Bureau\RSIT.exe
                  C:\Program Files\trend micro\Krys.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://accounts.google.com/ServiceLogin?service=mail&passive=true&rm=false&continue=https://mail.google.com/mail/&ss=1&scc=1&ltmpl=default&ltmplcache=2&emr=1&osid=1
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: solution Class - {99C6D1BB-7555-474C-91DA-D8FB62A9CC75} - C:\WINDOWS\system32\ie8qNUm8.dll
                  O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                  O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
                  O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                  O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [ACMON] "C:\Program Files\ASUS\Splendid\ACMON.exe"
                  O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\ASUSTek\ASUSDVD\Language\Language.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                  O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                  O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                  O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                  O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
                  O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
                  O4 - HKLM\..\Run: [ASUSTPE] C:\WINDOWS\system32\ASUSTPE.exe
                  O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\WINDOWS\ASScrProlog.exe
                  O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\WINDOWS\ASScrPro.exe
                  O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                  O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                  O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                  O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Documents and Settings\Krys\Local Settings\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" -inv:bootrun
                  O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')
                  O4 - Startup: CCC.lnk = ?
                  O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
                  O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
                  O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                  O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                  O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
                  O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                  O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                  O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  0
                  1. Je n'ai pas eu de rapport "info" cette fois-ci...
                    0
                  2. @KrystelleC"est pas grave,

                    Télécharge et installe Malwarebyte's Anti-Malware :
                    http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware

                    - A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                    - Lance Malwarebyte's Anti-Malware,.Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour

                    Lance Malwarebyte's Anti-Malware
                    - Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
                    - Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
                    - A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
                    - Suppression des éléments détectés --> clique sur Supprimer la sélection
                    - S'il t'es demandé de redémarrer, clique sur Yes

                    Post le rapport enregistré
                    0
                4. Merci, j'ai désinstallé Norton. Que dois-je faire désormais ?
                  (le message d'erreur est apparu une seule fois au lieu de deux au démarrage)
                  0
                  1. Krystelle,

                    Post un nouveau rapport RSIT stp,
                    une précision le message dont tu parle au post 1 apparait à quelle accosion?

                    @ +
                    0
                5. Bit Defender est celui qui est à jour et actif, mais c'est vrai qu'il me reste Norton (que j'ai avec l'ordi au départ) mais qui n'est plus mis à jour. Cela fait un moment que c'est comme cela, c'est bizarre que le problème se déclenche seulement maintenant...
                  0
                6. Vu que je sais où se trouve les trojans grâce à leur localisation par mon anti-virus, ne puis-je pas les supprimer manuellement ou est-ce trop dangereux ? (je ne sais pas la manip à faire dans le premier cas...)
                  0
                  1. Krystelle,

                    Quel est ton anti virus actuel, je vois Norton et Bidefender, un risque de conflit existe entre les 2.
                    A @
                    0
                • 1
                • 2