Virus ou pas?

Résolu
Bonjour,
mon pc plante souvent je me demande si j'ai pas un virus.
Merci pour votre avis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:05:45, on 24/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\xpmsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Cobian Backup 9\cbService.exe
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\WINDOWS\Ocs.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\APPS\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\apps\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [xpos] C:\Program Files\DATA BECKER\XP Style\XP Style\xpui.exe /tray
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [SCL] C:\WINDOWS\Ocs.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\APPS\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Cobian Backup 9 service (CobianBackupAmanita) - Luis Cobian - C:\Program Files\Cobian Backup 9\cbService.exe
O23 - Service: Dcfssvc - Eastman Kodak Company - C:\WINDOWS\system32\drivers\dcfssvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: XPMSService - Unknown owner - C:\WINDOWS\System32\xpmsserv.exe

--
End of file - 11140 bytes
Configuration: Windows XP
Firefox 3.0.7

81 réponses

Résumé de la discussion

Des plantages répétés sous Windows XP SP3 et une inquiétude d'infection virale incitent à analyser le log HijackThis pour déterminer la présence éventuelle d'un malware. Le fichier HijackThis signale de nombreux processus système, des services antivirus et des modules tiers, ainsi que plusieurs browser helper objects (BHO), ce qui peut être bénin ou relever d’extensions potentiellement indésirables. Plusieurs intervenants préconisent de lancer un scan avec des outils spécialisés tels que RemoveIT Pro, VundoFix et VirtumundoBeGone, puis de supprimer les éléments détectés et de refaire un scan. En cas d’échec, il est éventuellement utile de désactiver temporairement la restauration système et de répéter les analyses en mode sans échec afin d’éviter la réinfection par des éléments résiduels.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Parfais.
    0
    1. impeccable!
      tous supprimer.
      par ailleurs antivir a refait, avant que je supprime la quarantaine, un scan (programmer chaque jour) et PC propre.
      Je peux mettre résolu?
      seul problème je voulais désinstaller spybot mais il veut pas.c'est pas grave il marche.
      Je ne vais pas abuser plus longtemps de votre temps .
      Je posterai peut être dans la partie logiciel du forum?
      0
      1. Contributeur sécurité
        ok tu peux essayer des les supprimer?
        0
        1. bonjour
          mon pc va bien!merci.
          avant de désactiver ma restauration j'ai mis antivir et j'ai fais un scan ,évidemment il m'a trouve les virus présents dans la restauration et autres voici le rapport:

          Avira AntiVir Personal
          Date de création du fichier de rapport : lundi 13 avril 2009 21:01

          La recherche porte sur 1347764 souches de virus.

          Détenteur de la licence :Avira AntiVir PersonalEdition Classic
          Numéro de série : 0000149996-ADJIE-0001
          Plateforme : Windows XP
          Version de Windows :(Service Pack 3) [5.1.2600]
          Mode Boot : Démarré normalement
          Identifiant : SYSTEM
          Nom de l'ordinateur :RENAUDET

          Informations de version :
          BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
          AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
          AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
          LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
          LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
          ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
          ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 18:24:49
          ANTIVIR2.VDF : 7.1.3.0 1330176 Bytes 01/04/2009 18:24:51
          ANTIVIR3.VDF : 7.1.3.43 178688 Bytes 13/04/2009 18:24:52
          Version du moteur: 8.2.0.138
          AEVDF.DLL : 8.1.1.0 106868 Bytes 13/04/2009 18:24:58
          AESCRIPT.DLL : 8.1.1.73 373114 Bytes 13/04/2009 18:24:57
          AESCN.DLL : 8.1.1.10 127348 Bytes 13/04/2009 18:24:57
          AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
          AEPACK.DLL : 8.1.3.12 397687 Bytes 13/04/2009 18:24:56
          AEOFFICE.DLL : 8.1.0.36 196987 Bytes 13/04/2009 18:24:56
          AEHEUR.DLL : 8.1.0.114 1700214 Bytes 13/04/2009 18:24:55
          AEHELP.DLL : 8.1.2.2 119158 Bytes 13/04/2009 18:24:54
          AEGEN.DLL : 8.1.1.33 340340 Bytes 13/04/2009 18:24:53
          AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
          AECORE.DLL : 8.1.6.7 176502 Bytes 13/04/2009 18:24:53
          AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
          AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
          AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
          AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 11:02:15
          AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
          RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

          Configuration pour la recherche actuelle :
          Nom de la tâche..................: Contrôle intégral du système
          Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
          Documentation....................: bas
          Action principale................: interactif
          Action secondaire................: ignorer
          Recherche sur les secteurs d'amorçage maître: marche
          Recherche sur les secteurs d'amorçage: marche
          Secteurs d'amorçage..............: C:, F:,
          Recherche dans les programmes actifs: marche
          Recherche en cours sur l'enregistrement: marche
          Recherche de Rootkits............: marche
          Fichier mode de recherche........: Tous les fichiers
          Recherche sur les archives.......: marche
          Limiter la profondeur de récursivité: arrêt
          Archive Smart Extensions.........: arrêt
          Types d'archives divergents......: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
          Heuristique de macrovirus........: marche
          Heuristique fichier..............: élevé
          Catégories de dangers divergentes: +APPL,+GAME,+JOKE,+PCK,+SPR,

          Début de la recherche : lundi 13 avril 2009 21:01

          La recherche d'objets cachés commence.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\instances
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\Instances\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\Instances\aswfsblk instance
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswSP\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswSP\parameters
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\instances
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\Instances\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswFsBlk\Instances\aswfsblk instance
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswSP\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
          [INFO] L'entrée d'enregistrement n'est pas visible.
          HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aswSP\parameters
          [INFO] L'entrée d'enregistrement n'est pas visible.
          '75983' objets ont été contrôlés, '12' objets cachés ont été trouvés.

          La recherche sur les processus démarrés commence :
          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SbPFCl.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'vcssecs.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'FxSvr2.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'CalCheck.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SERVIC~1.EXE' - '1' module(s) sont contrôlés
          Processus de recherche 'SbPFSvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'slserv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'QuickAccess.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'OpWareSE4.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'DataLayer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'LogiTray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
          Processus de recherche 'AOSD.EXE' - '1' module(s) sont contrôlés
          Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'vcsplay.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ABOARD.EXE' - '1' module(s) sont contrôlés
          Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SbPFLnch.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
          Processus de recherche 'dcfssvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'cbService.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'xpmsserv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
          '45' processus ont été contrôlés avec '45' modules

          La recherche sur les secteurs d'amorçage maître commence :
          Secteur d'amorçage maître HD0
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage maître HD1
          [INFO] Aucun virus trouvé !
          [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
          Secteur d'amorçage maître HD2
          [INFO] Aucun virus trouvé !
          [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

          La recherche sur les secteurs d'amorçage commence :
          Secteur d'amorçage 'C:\'
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage 'F:\'
          [INFO] Aucun virus trouvé !

          La recherche sur les renvois aux fichiers exécutables (registre) commence.
          Le registre a été contrôlé ( '59' fichiers).

          La recherche sur les fichiers sélectionnés commence :

          Recherche débutant dans 'C:\' <HDD>
          C:\hiberfil.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          C:\pagefile.sys
          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
          C:\apparence xp\Nouveau skins\eclstlxp10.zip
          [0] Type d'archive: ZIP
          --> kg-stylexp10.exe
          [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Crack.Stylexp.B
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a4f8d42.qua' !
          C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE
          [RESULTAT] Contient le modèle de détection du programme SPR/PsKill.A.13
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a2e91f5.qua' !
          C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP13\A0000677.exe
          [RESULTAT] Contient le modèle de détection de l'application APPL/Processor
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a139706.qua' !
          C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP15\A0001157.exe
          [RESULTAT] Contient le modèle de détection de l'application APPL/Processor
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a13979b.qua' !
          C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP25\A0002589.exe
          [RESULTAT] Contient le modèle de détection de l'application APPL/Processor
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1397e9.qua' !
          C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP3\A0000061.EXE
          [RESULTAT] Contient le modèle de détection du programme SPR/PsKill.A.13
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a13981b.qua' !
          C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP34\A0003737.EXE
          [RESULTAT] Contient le modèle de détection du programme SPR/PsKill.A.13
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a13982c.qua' !
          C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP4\A0000251.exe
          [RESULTAT] Contient le modèle de détection du dropper DR/Gator.3202
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a139837.qua' !
          C:\WINDOWS\RESTORE.INS
          [0] Type d'archive: ARJ
          --> C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE
          [RESULTAT] Contient le modèle de détection du programme SPR/PsKill.A.13
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a36986a.qua' !
          C:\WINDOWS\system\RESTORE.INS
          [0] Type d'archive: ARJ
          --> C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE
          [RESULTAT] Contient le modèle de détection du programme SPR/PsKill.A.13
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a369bd8.qua' !
          Recherche débutant dans 'F:\' <RESTDONE>

          Fin de la recherche : lundi 13 avril 2009 22:10
          Temps nécessaire: 1:08:48 Heure(s)

          La recherche a été effectuée intégralement

          8002 Les répertoires ont été contrôlés
          491541 Des fichiers ont été contrôlés
          10 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          0 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          10 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          2 Impossible de contrôler des fichiers
          491529 Fichiers non infectés
          7804 Les archives ont été contrôlées
          4 Avertissements
          10 Consignes
          75983 Des objets ont été contrôlés lors du Rootkitscan
          12 Des objets cachés ont été trouvés

          Apres cela j'ai desactive la restauration et j'ai suprime les fichiers presents dans la quarantaine qui etaient dans restore.
          il me reste juste dans la quarantaine:

          -:\OEMCUST\TOOLS\WIN32\PSKILL.EXE
          [RESULTAT] Contient le modèle de détection du programme SPR/PsKill.A.13
          -C:\apparence xp\Nouveau skins\eclstlxp10.zip
          [0] Type d'archive: ZIP
          --> kg-stylexp10.exe
          [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Crack.Stylexp.B
          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine

          pour ce dernier c'est le systeme gard qui l'a detecte et j'ai refuse l'accès.voila ce que me dit antivir:

          Dans le fichier 'C:\apparence xp\Nouveau skins\eclstlxp10.zip'
          un virus ou un programme indésirable 'SPR/Tool.Crack.Stylexp.B' [riskware] a été détecté.
          Action exécutée : Refuser l'accès

          je sais pas si tout cela vous aide?
          je supprime ces deux trucs de ma quarantaine?

          en tout cas antivir a l'air bien plus efficace que avast qui voyait rien!!!

          MERCI
          @+
          0
          1. Contributeur sécurité
            non fait avec ccleaner c'est plus sur. comment va le pc?
            0
            1. bonsoir ,pimprenelle
              Voila le ménage est fait.
              Juste une dernière petite question :
              lorsque l'on fait un nettoyage de disque(proprietes de C) c'est comme CCleaner?
              On ne risque pas de perdre des données importantes?
              J'ai jamais ose faire!
              Merci et bonne continuation.
              0
              1. Contributeur sécurité
                tu peux supprimer ça :

                -AD-Remover
                -Kapersky Online
                -RemovelT pro
                -SuperAntiSpyware
                -ToolsCleaner

                et garder ça :

                antivir
                -kerio
                -Spybot ça je ne sais pas si vraiment necessaire
                -CCleaner a la place de surfcleaner
                -Malwarebytes

                Mais je vous donne ce que j'ai sur mon ordi et aucun problème j'ai Ccleaner je vais des analyse régulière, ensuite, malware analyse régulière, kaspersky internet security avec antivirus et firewall et c'est tout.

                Voilà.
                0
                1. bonsoir
                  j'en suis a la purge de la restauration du système mais avant ne faudrait -il pas:
                  _Que je mette antivir a la place d'avast.
                  _que je supprime les programme du style:
                  -AD-Remover
                  -Kapersky Online
                  -RemovelT pro
                  -SuperAntiSpyware
                  -ToolsCleaner
                  -Microsoft Net Framework
                  -Pilehippo

                  je garde pour ma securite:
                  -antivir
                  -kerio
                  -Spybot
                  -CCleaner a la place de surfcleaner
                  -Malwarebytes
                  Quand pensez vous?
                  Quelle est d'après vous les programmes qu'il vaut mieux avoir pour une bonne protection?
                  je tiens a vous remercier pour le temps que vous consacrez a tous ceux qui ont des problèmes.
                  MERCI!!!
                  @+
                  0
                  1. bonsoir
                    en passant par le lien ca va pas quand je veux executer il y a erreur d'aplication.
                    je passe par le tuto?
                    j'installe d'abord Microsoft.Net framework 2.0 ?
                    @+
                    0
                    1. bonsoir
                      dans les options j'ai fais un point de restauration je sais pas si j'ai bien fais?
                      en lisant le rapport je crois comprendre qu'il fallait pas!Mais la suite va annuler?

                      voila le rapport:

                      [ Rapport ToolsCleaner version 2.3.4 (par A.Rothstein & dj QUIOU) ]

                      --> Recherche:

                      C:\VundoFix.txt: trouvé !
                      C:\egd.txt: trouvé !
                      C:\fixnavi.txt: trouvé !
                      C:\cleannavi.txt: trouvé !
                      C:\TB.txt: trouvé !
                      C:\*.msnfix: trouvé !
                      C:\SDFIX: trouvé !
                      C:\Vundofix backups: trouvé !
                      C:\Toolbar SD: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                      C:\Documents and Settings\Nadine\Bureau\HijackThis.lnk: trouvé !
                      C:\Documents and Settings\Nadine\Bureau\virus\SdFix.exe: trouvé !
                      C:\Documents and Settings\Nadine\Bureau\virus\VirtumundoBeGone.exe: trouvé !
                      C:\Documents and Settings\Nadine\Bureau\virus\Navilog1.exe: trouvé !
                      C:\Documents and Settings\Nadine\Bureau\virus\Navilog1.lnk: trouvé !
                      C:\Documents and Settings\Nadine\Bureau\virus\vundoFix.exe: trouvé !
                      C:\Documents and Settings\Nadine\Bureau\virus\HJTInstall.exe: trouvé !
                      C:\Documents and Settings\Nadine\Bureau\virus\ToolBarSD.exe: trouvé !
                      C:\Documents and Settings\Nadine\Bureau\virus\VBG.txt: trouvé !
                      C:\Documents and Settings\Nadine\Bureau\virus\MsnFix: trouvé !
                      C:\Documents and Settings\Nadine\Bureau\virus\GenProc: trouvé !
                      C:\Documents and Settings\Nadine\Bureau\virus\GenProc\Page\GenProc[*].html: trouvé !
                      C:\Documents and Settings\Nadine\Mes documents\fichiers\raport\cleannavi.txt: trouvé !
                      C:\Documents and Settings\Nadine\Mes documents\fichiers\raport\TB.txt: trouvé !
                      C:\Program Files\Navilog1: trouvé !
                      C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                      C:\Program Files\Trend Micro\HijackThis: trouvé !
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                      C:\WINDOWS\msnfix.txt: trouvé !

                      Restauration annulée !
                      Point de restauration crée !
                      ---------------------------------
                      --> Suppression:
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                      C:\Documents and Settings\Nadine\Bureau\HijackThis.lnk: supprimé !
                      C:\Documents and Settings\Nadine\Bureau\virus\SdFix.exe: supprimé !
                      C:\Documents and Settings\Nadine\Bureau\virus\VirtumundoBeGone.exe: supprimé !
                      C:\Documents and Settings\Nadine\Bureau\virus\Navilog1.exe: supprimé !
                      C:\Documents and Settings\Nadine\Bureau\virus\Navilog1.lnk: supprimé !
                      C:\Documents and Settings\Nadine\Bureau\virus\vundoFix.exe: supprimé !
                      C:\Documents and Settings\Nadine\Bureau\virus\HJTInstall.exe: supprimé !
                      C:\Documents and Settings\Nadine\Bureau\virus\ToolBarSD.exe: supprimé !
                      C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                      C:\VundoFix.txt: supprimé !
                      C:\egd.txt: supprimé !
                      C:\fixnavi.txt: supprimé !
                      C:\cleannavi.txt: supprimé !
                      C:\TB.txt: supprimé !
                      C:\*.msnfix: ERREUR DE SUPPRESSION !!
                      C:\Documents and Settings\Nadine\Bureau\virus\VBG.txt: supprimé !
                      C:\Documents and Settings\Nadine\Bureau\virus\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
                      C:\Documents and Settings\Nadine\Mes documents\fichiers\raport\cleannavi.txt: supprimé !
                      C:\Documents and Settings\Nadine\Mes documents\fichiers\raport\TB.txt: supprimé !
                      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                      C:\WINDOWS\msnfix.txt: supprimé !
                      C:\SDFIX: supprimé !
                      C:\Vundofix backups: supprimé !
                      C:\Toolbar SD: supprimé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                      C:\Documents and Settings\Nadine\Bureau\virus\MsnFix: supprimé !
                      C:\Documents and Settings\Nadine\Bureau\virus\GenProc: supprimé !
                      C:\Program Files\Navilog1: supprimé !
                      C:\Program Files\Trend Micro\HijackThis: supprimé !
                      0
                      1. Contributeur sécurité
                        Tu relance hijackthis, mais là tu clique juste sur faire un scan, ensuite tu sélectionne les lignes puis,

                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                        Tu cliques en bas sur le bouton FIX CHECKED et valides .

                        2- Redémarres l'ordi .
                        ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

                        Ensuite ceci :

                        Télécharge Toolscleaner sur ton Bureau :

                        * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                        * Clique sur Recherche et laisse le scan se terminer.
                        * Clique sur Suppression pour finaliser.
                        * Tu peux, si tu le souhaites, te servir des Options facultatives.
                        * Clique sur Quitter, pour que le rapport puisse se créer.
                        * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                        Puis ceci :

                        pour voir si ton pc est à jour :

                        http://www.filehippo.com/updatechecker/UpdateChecker.exe (attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher à ce moment là celui en français)

                        Voici un tuto

                        Surtout ne pas installer les versions bêta.

                        Et pour finir :

                        Purge de la restauration système

                        *Désactive ta restauration :
                        Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                        ---> Redémarre ton PC ...

                        *Réactive ta restauration :
                        Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                        --->Redémarre ton PC ...

                        ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                        Tuto xp : http://service1.symantec.com/

                        tuto vista : Désactive et reactive ta restauration

                        0
                        1. raport hijackthis:

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 15:17:33, on 11/04/2009
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\xpmsserv.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Cobian Backup 9\cbService.exe
                          C:\WINDOWS\system32\drivers\dcfssvc.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\WINDOWS\system32\slserv.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                          C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\apps\ABoard\ABoard.exe
                          C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
                          C:\apps\ABoard\AOSD.exe
                          C:\Program Files\D-Tools\daemon.exe
                          C:\WINDOWS\System32\LVCOMSX.EXE
                          C:\Program Files\Logitech\Video\LogiTray.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
                          C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                          C:\Program Files\Logitech\Video\FxSvr2.exe
                          C:\APPS\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - Default URLSearchHook is missing
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                          O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                          O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
                          O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [xpos] C:\Program Files\DATA BECKER\XP Style\XP Style\xpui.exe /tray
                          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
                          O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                          O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                          O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
                          O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\S-1-5-18\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'SYSTEM')
                          O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\APPS\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                          O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Cobian Backup 9 service (CobianBackupAmanita) - Luis Cobian - C:\Program Files\Cobian Backup 9\cbService.exe
                          O23 - Service: Dcfssvc - Eastman Kodak Company - C:\WINDOWS\system32\drivers\dcfssvc.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                          O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                          O23 - Service: XPMSService - Unknown owner - C:\WINDOWS\System32\xpmsserv.exe
                          0
                          1. Contributeur sécurité
                            Tu me refaire un hijackthis pour la fin.
                            0
                            1. voila:

                              Malwarebytes' Anti-Malware 1.36
                              Version de la base de données: 1966
                              Windows 5.1.2600 Service Pack 3

                              11/04/2009 13:11:02
                              mbam-log-2009-04-11 (13-11-02).txt

                              Type de recherche: Examen complet (C:\|F:\|)
                              Eléments examinés: 183956
                              Temps écoulé: 52 minute(s), 52 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              @+
                              0
                              1. Contributeur sécurité
                                fais moi quand même un nouveau malware. Merci. et ensuite je te donnerais le fin.
                                0
                                1. bonjour
                                  Si il n'y a rien a par ce fichier je vais laisser comme ça,sauf si vous voyez différemment.
                                  Je vire tous les programmes que vous m'avez fait installer?
                                  Dois toucher a la restauration du système?
                                  Que me conseillez vous de mettre comme programme pour la sécurité de mon ordi.(j'ai avast,kerio, spybot, malwarebytes,surfcleaner)?
                                  Merci pour une réponse .
                                  0
                                  1. a par cela mon ordi va bien!!
                                    vous ne voyez plus rien?
                                    j'avais envie de mettre antivir a la place d'avast?
                                    0
                                    1. Contributeur sécurité
                                      c'est bizarre ce fichier.
                                      0
                                      1. bonjour
                                        j'ai regarde de plus prés.
                                        quand je fais clic droit et propriétés j'ai:
                                        crée le 25 avril 2004
                                        modifie le 5 juin 2003
                                        a savoir que j'ai acheté mon pc le 8 décembre 2003
                                        quand pensez vous?
                                        je le vire?
                                        Merci
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4
                                        • 5