Hacked by godzilla

Bonjour,
je viens de voir que ce truc est un"ver" que g depuis longtemps...je sais j'suis nul,j'aimerais le degager mais j'y connais vraiment rien,quelqu'un pour aider une novice?
merci par avance...
Configuration: Windows Vista Internet Explorer 7.0

26 réponses

Résumé de la discussion

Une personne utilisant Windows Vista et Internet Explorer 7 signale la présence d’un virus persistant et demande de l’aide pour s’en débarrasser dans un contexte où plusieurs outils et procédures sont proposés. Les réponses suggèrent d’utiliser des outils dédiés comme OTMoveIt3, de désactiver temporairement l’antivirus, puis de supprimer les éléments malveillants via des commandes et de consulter le rapport généré. D’autres conseils mentionnent USBFix, ToolsCleaner2 et des scans en ligne ou via HijackThis pour identifier les clés Run infectieuses et les fichiers persistants, avec des rapports à partager. En cas de doute, privilégier des antivirus gratuits et des outils reconnus et éviter les cracks, puis relancer un examen complet pour prévenir les infections futures.

Bobot (l’IA à votre service)
  1. C'est un des fichiers infectés,il a ete renommé par escan

    File C:\Users\julien\Downloads\eMule\Incoming\Mademoiselle K - Ca Sent L'ete´.mp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.

    Supprimes le si tu le trouves

    Ensuites ,essaies de refaire un scan en ligne avec bitdefender ou kaspersky pour voir si ca plante encore
    1. Supprimes Ot move it avant de lancer le scan

      Telecharges ESCAN de kaspersky (suis bien le tutorial notamment pour la mise a jour) .La mise a jour est automatiquement maintenant donc plutot facile

      https://forums.cnetfrance.fr

      Si tu as un probleme pour la mise a jour de escan, reviens vers moi.

      Si tout est ok lances le scan en mode sans echec avec prise en charge reseaux (cela prendra une bonne heure).

      https://www.malekal.com/demarrer-windows-mode-sans-echec/
      1. voila g fait escan et voici le log.je me debrouille pas mal quand meme,mais g un bon helpeur...merci.hacked by godzilla a disparu...c cool. on continue?

        File C:\Users\julien\Downloads\eMule\Incoming\Mademoiselle K - Ca Sent L'ete´.mp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
    2. ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

      ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :

      ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

      ---> Copie (Ctrl+C) le texte suivant ci-dessous :

      :processes
      explorer.exe

      :reg
      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
      "InternetSettingsDisableNotify"=dword:00000000
      "AutoUpdateDisableNotify"=dword:00000000
      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
      "DisableMonitoring"=dword:00000000
      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
      "DisableMonitoring"=dword:00000000
      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
      "DisableMonitoring"=dword:00000000

      :commands
      [purity]
      [emptytemp]
      [start explorer]
      [reboot]

      ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

      ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

      Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
      Accepte en cliquant sur YES.

      ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
      Le nom du rapport correspond au moment de sa création : date_heure.log
      1. ========== PROCESSES ==========
        Process explorer.exe killed successfully.
        ========== REGISTRY ==========
        Unable to set value : HKEY_LOCAL_MACHINE\software\microsoft\security center\\"InternetSettingsDisableNotify"|dword:00000000 /E!
        Unable to set value : HKEY_LOCAL_MACHINE\software\microsoft\security center\\"AutoUpdateDisableNotify"|dword:00000000 /E!
        HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\\"DisableMonitoring"|dword:00000000 /E : value set successfully!
        HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus\\"DisableMonitoring"|dword:00000000 /E : value set successfully!
        HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall\\"DisableMonitoring"|dword:00000000 /E : value set successfully!
        ========== COMMANDS ==========
        User's Temp folder emptied.
        User's Internet Explorer cache folder emptied.
        Windows Temp folder emptied.
        Temp folders emptied.
        Explorer started successfully

        OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05072009_083518
    3. ComboFix 09-05-06.02 - julien 07/05/2009 0:14.1 - NTFSx86
      Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.33.1036.18.2038.1179 [GMT 2:00]
      Lancé depuis: c:\users\julien\Desktop\moi.exe
      AV: Norton Internet Security *On-access scanning disabled* (Outdated)
      FW: Norton Internet Security *disabled*
      * Un nouveau point de restauration a été créé
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      c:\windows\system32\x64

      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2009-04-06 au 2009-05-06 ))))))))))))))))))))))))))))))))))))
      .

      2009-05-06 21:40 . 2009-05-06 21:40 -------- d-----w c:\windows\BDOSCAN8
      2009-05-06 19:31 . 2009-05-06 19:31 -------- d-----w c:\windows\system32\Kaspersky Lab
      2009-05-06 00:26 . 2009-05-06 00:26 -------- d-----w c:\users\julien\AppData\Roaming\Malwarebytes
      2009-05-06 00:26 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
      2009-05-06 00:26 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
      2009-05-06 00:26 . 2009-05-06 00:26 -------- d-----w c:\programdata\Malwarebytes
      2009-05-06 00:26 . 2009-05-06 00:26 -------- d-----w c:\users\All Users\Malwarebytes
      2009-05-06 00:26 . 2009-05-06 00:26 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
      2009-05-05 22:12 . 2009-05-05 22:24 -------- d-----w c:\program files\trend micro
      2009-05-05 22:06 . 2009-05-05 22:06 -------- d-----w c:\users\julien\AppData\Roaming\Template
      2009-05-05 22:05 . 2009-05-05 22:05 0 ----a-w c:\users\julien\AppData\Roaming\wklnhst.dat
      2009-05-05 21:33 . 2009-05-05 21:33 -------- d-----w c:\program files\CCleaner
      2009-04-17 11:24 . 2008-06-05 04:50 500736 ----a-w c:\windows\system32\msdtcprx.dll
      2009-04-17 11:24 . 2008-06-05 04:50 30208 ----a-w c:\windows\system32\xolehlp.dll
      2009-04-17 11:24 . 2008-12-08 04:34 376832 ----a-w c:\windows\system32\winhttp.dll

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2009-05-04 10:46 . 2006-11-02 15:48 690832 ----a-w c:\windows\system32\perfh00C.dat
      2009-05-04 10:46 . 2006-11-02 15:48 117572 ----a-w c:\windows\system32\perfc00C.dat
      2009-04-20 03:51 . 2006-11-02 11:18 -------- d-----w c:\program files\Windows Mail
      2009-03-17 03:16 . 2009-04-15 18:08 14848 ----a-w c:\windows\system32\apilogen.dll
      2009-03-17 03:16 . 2009-04-15 18:08 25600 ----a-w c:\windows\system32\amxread.dll
      2009-03-03 04:24 . 2009-04-15 18:08 3503584 ----a-w c:\windows\system32\ntkrnlpa.exe
      2009-03-03 04:24 . 2009-04-15 18:08 3469280 ----a-w c:\windows\system32\ntoskrnl.exe
      2009-03-03 04:20 . 2009-04-15 18:08 826368 ----a-w c:\windows\system32\wininet.dll
      2009-03-03 04:19 . 2009-04-15 18:08 158720 ----a-w c:\windows\system32\sdohlp.dll
      2009-03-03 04:19 . 2009-04-15 18:08 549888 ----a-w c:\windows\system32\rpcss.dll
      2009-03-03 04:19 . 2009-04-15 18:08 24576 ----a-w c:\windows\system32\printfilterpipelineprxy.dll
      2009-03-03 04:16 . 2009-04-15 18:08 56320 ----a-w c:\windows\system32\iesetup.dll
      2009-03-03 04:16 . 2009-04-15 18:08 97280 ----a-w c:\windows\system32\iasrecst.dll
      2009-03-03 04:16 . 2009-04-15 18:08 53248 ----a-w c:\windows\system32\iasads.dll
      2009-03-03 04:16 . 2009-04-15 18:08 37888 ----a-w c:\windows\system32\iasdatastore.dll
      2009-03-03 04:16 . 2009-04-15 18:08 78336 ----a-w c:\windows\system32\ieencode.dll
      2009-03-03 04:15 . 2009-04-15 18:08 72704 ----a-w c:\windows\system32\admparse.dll
      2009-03-03 02:40 . 2009-04-15 18:08 654336 ----a-w c:\windows\system32\printfilterpipelinesvc.exe
      2009-03-03 02:08 . 2009-04-15 18:08 26624 ----a-w c:\windows\system32\ieUnatt.exe
      2009-03-03 00:44 . 2009-04-15 18:08 48128 ----a-w c:\windows\system32\mshtmler.dll
      2009-02-13 07:26 . 2009-04-15 18:08 72704 ----a-w c:\windows\system32\secur32.dll
      2009-02-13 07:26 . 2009-04-15 18:08 1233408 ----a-w c:\windows\system32\lsasrv.dll
      2009-02-13 07:26 . 2009-04-15 18:08 7680 ----a-w c:\windows\system32\lsass.exe
      2009-02-09 01:59 . 2009-03-11 15:00 2028032 ----a-w c:\windows\system32\win32k.sys
      2008-12-20 00:19 . 2006-11-02 12:50 174 --sha-w c:\program files\desktop.ini
      .

      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-10-21 1232896]
      "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-02-11 39408]
      "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
      "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 201728]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-04-04 138008]
      "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-04-04 154392]
      "Persistence"="c:\windows\system32\igfxpers.exe" [2007-04-04 133912]
      "SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2006-11-22 630784]
      "NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-02-26 153136]
      "ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2006-10-24 107112]
      "osCheck"="c:\program files\Norton Internet Security\osCheck.exe" [2006-10-27 22696]
      "Symantec PIF AlertEng"="c:\program files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2008-01-29 583048]
      "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-10-22 136600]
      "RtHDVCpl"="RtHDVCpl.exe" - c:\windows\RtHDVCpl.exe [2007-03-13 4399104]

      c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
      Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2008-4-17 110592]
      Adobe Reader Synchronizer.lnk - c:\program files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 734872]
      Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]

      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
      "InternetSettingsDisableNotify"=dword:00000001
      "AutoUpdateDisableNotify"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
      "DisableMonitoring"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
      "{AA8E984B-D79E-4399-B0A7-A5D9C450B177}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
      "{B6B6CC7E-92CC-4BE5-A5D7-BC22886332EC}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
      "{4FAFC462-2CC8-44B9-A1BC-AED4FC0DB2DE}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
      "DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
      "EnableFirewall"= 0 (0x0)

      R1 IDSvix86;Symantec Intrusion Prevention Driver;c:\progra~2\Symantec\DEFINI~1\SymcData\idsdefs\20061025.029\IDSvix86.sys [08/08/2007 14:41 202872]
      R3 SYMNDISV;SYMNDISV;c:\windows\System32\drivers\symndisv.sys [24/10/2006 15:40 37008]
      S3 PCAMp50;PCAMp50 NDIS Protocol Driver;c:\windows\System32\drivers\PCAMp50.sys [17/10/2008 23:23 28224]
      S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;c:\windows\System32\drivers\sis163u.sys [17/10/2008 23:34 218112]

      --- Autres Services/Pilotes en mémoire ---

      *NewlyCreated* - COMHOST
      .
      Contenu du dossier 'Tâches planifiées'

      2009-02-06 c:\windows\Tasks\Norton Internet Security - Analyse système complète - julien.job
      - c:\progra~1\NORTON~1\NORTON~1\Navw32.exe [2006-11-07 17:48]

      2009-05-06 c:\windows\Tasks\User_Feed_Synchronization-{2FA3866A-D503-47BD-B94E-8769F528AF20}.job
      - c:\windows\system32\msfeedssync.exe [2006-11-02 09:45]
      .
      .
      ------- Examen supplémentaire -------
      .
      mWindow Title =
      uInternet Settings,ProxyOverride = *.local
      IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
      Trusted Zone: mappy.com
      Trusted Zone: orange.fr
      Trusted Zone: voila.fr\rw.search.ke
      Trusted Zone: weborama.fr\orange
      Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      .

      **************************************************************************

      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2009-05-07 00:16
      Windows 6.0.6000 NTFS

      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************
      .
      --------------------- CLES DE REGISTRE BLOQUEES ---------------------

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\[u]0/u000\AllUserSettings]
      @Denied: (A) (Users)
      @Denied: (A) (Everyone)
      @Allowed: (B 1 2 3 4 5) (S-1-5-20)
      "BlindDial"=dword:00000000
      "MSCurrentCountry"=dword:000000b5
      .
      Heure de fin: 2009-05-06 0:17
      ComboFix-quarantined-files.txt 2009-05-06 22:17

      Avant-CF: 52 442 193 920 octets libres
      Après-CF: 52 297 895 936 octets libres

      152 --- E O F --- 2009-05-04 01:02
      1. Non,tu as une verrole qui bloque les scan antivirus,fais ceci


        >>>>>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<<<<
        >>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<<<
        =============================================================================================

        Lors de son exécution,

        ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
        Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.

        Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows

        et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

        Sous XP

        Sous Vista

        **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.

        A Lire , Impératif !!!!

        Télécharges Combofix :

        Et important, enregistre le sous "moi.exe" sur le bureau.

        Avant d'utiliser ComboFix :

        ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
        ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

        Une fois fait, sur ton bureau double-clic sur moi.exe

        - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

        /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

        - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

        - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

        ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

        ? Reviens sur le forum, et

        copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

        --
        1. bonsoir,
          alors le premier truc c fait,mais bitDefender message: scan failed! impossible d'analyser l'ordinateur contre les virus.
          je poste quand meme un HijackThis ?
          1. Les logiciels de desinfection inutiles n'ont pas ete supprimés utilises ceci

            Télécharge OTCleanIt de OldTimer sur ton Bureau

            http://download.bleepingcomputer.com/oldtimer/OTCleanIt.exe

            Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")

            Appuie sur le bouton "CleanUp!"

            A la question "begin cleanup process?", réponds "YES"

            A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":

            Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!

            Ensuite ,essaies de faire un scan ici

            -> Scan BitDefender

            Fais une analyse antivirus en ligne sur BitDefender avec Internet Explorer.:

            BitDefender on line

            * Clique en bas à gauche sur Scan on line.
            * Accepte la licence et laisse-le installer l'Active x..
            * Laisse-toi guider. Colle son rapport ici.
            * Poste un nouveau rapport Hijackthis.

            Aide
            1. bonsoir, me revoila.
              alors g fait ce que tu m'as dit voici les deux rapports.

              [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

              --> Recherche:

              C:\TB.txt: trouvé !
              C:\Program Files\trend micro\HijackThis: trouvé !
              C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
              C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !

              ---------------------------------
              --> Suppression:

              C:\Program Files\trend micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
              C:\TB.txt: ERREUR DE SUPPRESSION !!
              C:\Program Files\trend micro\HijackThis\hijackthis.log: ERREUR DE SUPPRESSION !!
              C:\Program Files\trend micro\HijackThis: ERREUR DE SUPPRESSION !!
              C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
              C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: ERREUR DE SUPPRESSION !!
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: ERREUR DE SUPPRESSION !!
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\UsbFix: ERREUR DE SUPPRESSION !!
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix: ERREUR DE SUPPRESSION !!

              pour le 2 eme g un message d'erreur:

              Veuillez patienter pendant la mise à jour des définitions de virus...
              Téléchargement en cours depuis l'URL: https://www.kaspersky.fr/downloads
              Téléchargement de fichier distant: master.xml
              Certains composants sont endommagés où ne sont pas correctement installé. Veuillez réinstaller l'application!

              echec de la mise à jour !
              1. Bon ben ca parait pas mal,supprimes les logiciels de desinfection inutiles avec tool cleaner

                http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
                ---> Télécharge ToolsCleaner2 sur ton Bureau.
                * Double-clique sur ToolsCleaner2.exe pour le lancer.
                * Clique sur Recherche et laisse le scan agir.
                * Clique sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                * Clique sur Quitter pour obtenir le rapport.
                * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                _________________________________________________

                Ensuite

                Fais un scan en ligne ici Kasper Online (Avec Internet Explorer).

                - En bas à droite, clique sur Démarrer Online-scanner.

                - Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

                - Accepte les Contrôles ActiveX.

                - Choisis Poste de travail pour le scan.

                - Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

                - Pour t'aider à utiliser le scan en ligne :

                NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
                1. ca a l'air bien tout ca,bravo.

                  Malwarebytes' Anti-Malware 1.36
                  Version de la base de données: 2079
                  Windows 6.0.6000

                  06/05/2009 03:45:32
                  mbam-log-2009-05-06 (03-45-32).txt

                  Type de recherche: Examen complet (C:\|D:\|)
                  Eléments examinés: 148491
                  Temps écoulé: 1 hour(s), 15 minute(s), 6 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  1. Ensuite:

                    réouvre hijackthis
                    fais scan only
                    coches ces lignes sur leur gauche:

                    O4 - HKLM\..\Run: [recinfo253] c:\RecInfo\RecInfo.exe

                    tu les coches et tu clic sur "fix checked"

                    et tu fermes le programme.

                    Ensuite:

                    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                    Télécharges :
                    Malwarebytes ou :
                    Malwarebytes

                    * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

                    * Potasses le Tuto pour te familiariser avec le prg :

                    ( cela dis, il est très simple d'utilisation ).

                    relance malwarebytes en suivant scrupuleusement ces consignes :

                    ! Déconnecte toi et ferme toutes applications en cours !

                    * Lance Malwarebyte's .

                    Fais un examen dit "Complet" .

                    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                    --> à la fin tu cliques sur "résultat" .
                    --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
                    1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
                      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz )
                      BIOS : BIOS Version : 1.04C
                      USER : julien ( Administrator )
                      BOOT : Normal boot
                      Antivirus : Norton Internet Security 2007 (Activated)
                      Firewall : Norton Internet Security 2007 (Activated)
                      C:\ (Local Disk) - NTFS - Total:92 Go (Free:47 Go)
                      D:\ (Local Disk) - NTFS - Total:45 Go (Free:45 Go)
                      E:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [1] ( 06/05/2009| 1:56 )

                      [ UAC => 1 ]

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\Windows\\system32\\blank.htm"
                      "Search Page"="https://www.google.com/?gws_rd=ssl"
                      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                      "Url"="https://www.msn.com/fr-fr/actualite/"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="https://www.msn.com/fr-fr"
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      [ UAC => 1 ]

                      1 - "C:\ToolBar SD\TB_1.txt" - 06/05/2009| 1:56 - Option : [1]

                      -----------\\ Fin du rapport a 1:56:54,32
                  2. 1/Télécharge TOOLBAR S&D( de Eric_71/Team IDN ) sur ton bureau :

                    ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

                    !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

                    * Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
                    --> Tapes ( option " recherche " ) puis tape sur [Entrée].

                    Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

                    ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

                    2/
                    Relance Toolbar-S&D en double-cliquant sur le raccourci
                    .
                    Ø Tape sur "2" puis valide en appuyant sur "Entrée".

                    ! Ne ferme pas la fenêtre lors de la suppression !

                    Un rapport sera généré, poste son contenu ici.

                    NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                    Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                    Tape explorer puis valide.
                    1. Desactives l'antivirus perimmé et fais la procedure ,esnuite onsupprimera avst et norton et on mettra un bon antivirus gratuit
                      1. ========== PROCESSES ==========
                        Process explorer.exe killed successfully.
                        ========== FILES ==========
                        File/Folder c:\recinfo\recinfo.exe not found.
                        ========== REGISTRY ==========
                        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\recinfo253 not found.
                        ========== COMMANDS ==========
                        User's Temp folder emptied.
                        User's Internet Explorer cache folder emptied.
                        Windows Temp folder emptied.
                        Temp folders emptied.
                        Explorer started successfully

                        OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05062009_014201
                    2. là je bloque, je savais pas que j'avais avast et g norton qui a expiré, en gros je sais pas quoi te repondre,je suis pas protégée alors!
                      (qu'est ce que je me sens nulle)
                      1. Tu desactives le scan ou protection resident le temps de la procedure,tu as deux antivirus a priori Avast et norton,tu utilises lequel?Faudra desinstaller l'autre
                        1. Bon la ligne est toujours la,fais cette procedure

                          ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

                          ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :

                          ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                          ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                          :processes
                          explorer.exe

                          :files
                          c:\recinfo\recinfo.exe

                          :reg
                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                          "recinfo253"=-

                          :commands
                          [purity]
                          [emptytemp]
                          [start explorer]
                          [reboot]

                          ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                          ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                          Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                          Accepte en cliquant sur YES.

                          ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                          Le nom du rapport correspond au moment de sa création : date_heure.log
                          1. comment je desactive l'anti virus?
                        2. Je t'ai demandé de relancer un hijack this pas un usbfix.Regardes le post 4
                          1. Prends pas un crack pour norton,il en faut pas la peine,tu as de tres bon antivirus gratuit type antivr largement meilleur que norton.

                            Peux tu relancer un hijack this car l'infection ci dessous trouvé sur le 1er rapport n'a pas ete supprimé a priori

                            Found ! C:\RecInfo\RecInfo.exe
                            1. ############################## [ UsbFix V3.016 # Cleaning ]

                              # User : julien (Administrateurs) # PC-DE-JULIEN
                              # Update on 02/05/09 by Chiquitine29, C_XX & Chimay8
                              # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                              # Start at: 00:51:08 | 06/05/2009

                              # Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
                              # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
                              # Internet Explorer 7.0.6000.16830
                              # Windows Firewall Status : Disabled
                              # AV : Norton Internet Security 2007 [ Enabled | (!) Outdated ]
                              # FW : Norton Internet Security[ Enabled ]2007

                              # C:\ # Disque fixe local # 92,21 Go (47,63 Go free) [SYSTEM] # NTFS
                              # D:\ # Disque fixe local # 45,12 Go (45,03 Go free) [DATA] # NTFS
                              # E:\ # Disque CD-ROM
                              # F:\ # Disque amovible # 7,45 Go (4,41 Go free) # FAT32

                              ############################## [ Processus actifs ]

                              C:\Windows\System32\smss.exe
                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\wininit.exe
                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\services.exe
                              C:\Windows\system32\lsass.exe
                              C:\Windows\system32\lsm.exe
                              C:\Windows\system32\winlogon.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\SLsvc.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                              C:\Windows\system32\Dwm.exe
                              c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                              C:\Windows\Explorer.EXE
                              C:\Windows\System32\spoolsv.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\SearchIndexer.exe
                              C:\Windows\system32\WUDFHost.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\runonce.exe
                              C:\Windows\system32\conime.exe
                              C:\Windows\system32\PresentationSettings.exe
                              C:\Windows\system32\igfxsrvc.exe
                              C:\Windows\system32\wbem\wmiprvse.exe

                              ################## [ Fichiers # Dossiers infectieux ]

                              Deleted ! F:\MS32DLL.dll.vbs
                              Deleted ! F:\autorun.inf

                              ################## [ Registre # Clés Run infectieuses ]

                              ################## [ Registre # Mountpoints2 ]

                              # -> Not Found !

                              ################## [ Listing des fichiers présent ]

                              [18/09/2006 23:43|--a------|24] - C:\autoexec.bat
                              [02/11/2006 11:53|-rahs----|438840] - C:\bootmgr
                              [08/08/2007 23:39|-ra-s----|8192] - C:\BOOTSECT.BAK
                              [18/09/2006 23:43|--a------|10] - C:\config.sys
                              [?|?|?] - C:\hiberfil.sys
                              [?|?|?] - C:\pagefile.sys
                              [08/08/2007 23:46|--a------|1277] - C:\Prodlog.txt
                              [06/05/2009 00:52|--a------|2780] - C:\UsbFix.txt
                              [22/04/2009 20:53|--a------|729954304] - F:\Vantage.Point.FRENCH.DVDRiP.XviD-LOST.avi
                              [30/04/2009 14:02|--a------|368737274] - F:\Heroes.3x24.I.am.Sylar.VOstFR.HDTV.XviD-AlFleNi-TeaM-.avi
                              [30/04/2009 03:59|--a------|362593718] - F:\Lost.5x13.Some.Like.It.Hoth.HDTV.XVID-AlFleNi-TeaM-[eMule-Box.com].avi
                              [30/04/2009 17:13|--a------|362367074] - F:\Heroes.3x23.1961.VOstFR.HDTV.XviD-AlFleNi-TeaM-[eMule-Box.com].avi
                              [30/04/2009 04:21|--a------|359282632] - F:\Heroes.3x25.An.Invisible.Thread.VOstFR.HDTV.XviD-AlFleNi-TeaM-[eMule-Box.com].avi
                              [01/05/2009 01:37|--a------|368624150] - F:\Heroes.3x22.Turn.and.Face.the.Stranger.VOstFR.REPACK.HDTV.XviD-AlFleNi-TeaM--[eMule-Box.com].avi
                              [01/05/2009 01:38|--a------|362581958] - F:\Lost.5x12.Dead.is.Dead.VOstFR.HDTV.XVID-AlFleNi-TeaM-[eMule-Box.com].avi
                              [04/05/2009 12:44|--a------|1757184] - F:\URGENT_RECHERCHE_MAYA.doc

                              ################## [ Vaccination ]

                              # C:\autorun.inf -> Folder created by UsbFix.
                              # D:\autorun.inf -> Folder created by UsbFix.
                              # F:\autorun.inf -> Folder created by UsbFix.

                              ################## [ Cracks / Keygens / Serials ]

                              C:\ProgramData\Symantec\LiveUpdate\Downloads\1209776195jtun_hbpatch07.x00.full.zip

                              ################## [ ! Fin du rapport # UsbFix V3.016 ! ]
                            2. ############################## [ UsbFix V3.016 # Cleaning ]

                              # User : julien (Administrateurs) # PC-DE-JULIEN
                              # Update on 02/05/09 by Chiquitine29, C_XX & Chimay8
                              # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                              # Start at: 00:51:08 | 06/05/2009

                              # Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
                              # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
                              # Internet Explorer 7.0.6000.16830
                              # Windows Firewall Status : Disabled
                              # AV : Norton Internet Security 2007 [ Enabled | (!) Outdated ]
                              # FW : Norton Internet Security[ Enabled ]2007

                              # C:\ # Disque fixe local # 92,21 Go (47,63 Go free) [SYSTEM] # NTFS
                              # D:\ # Disque fixe local # 45,12 Go (45,03 Go free) [DATA] # NTFS
                              # E:\ # Disque CD-ROM
                              # F:\ # Disque amovible # 7,45 Go (4,41 Go free) # FAT32

                              ############################## [ Processus actifs ]

                              C:\Windows\System32\smss.exe
                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\wininit.exe
                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\services.exe
                              C:\Windows\system32\lsass.exe
                              C:\Windows\system32\lsm.exe
                              C:\Windows\system32\winlogon.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\SLsvc.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                              C:\Windows\system32\Dwm.exe
                              c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                              C:\Windows\Explorer.EXE
                              C:\Windows\System32\spoolsv.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\SearchIndexer.exe
                              C:\Windows\system32\WUDFHost.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\runonce.exe
                              C:\Windows\system32\conime.exe
                              C:\Windows\system32\PresentationSettings.exe
                              C:\Windows\system32\igfxsrvc.exe
                              C:\Windows\system32\wbem\wmiprvse.exe

                              ################## [ Fichiers # Dossiers infectieux ]

                              Deleted ! F:\MS32DLL.dll.vbs
                              Deleted ! F:\autorun.inf

                              ################## [ Registre # Clés Run infectieuses ]

                              ################## [ Registre # Mountpoints2 ]

                              # -> Not Found !

                              ################## [ Listing des fichiers présent ]

                              [18/09/2006 23:43|--a------|24] - C:\autoexec.bat
                              [02/11/2006 11:53|-rahs----|438840] - C:\bootmgr
                              [08/08/2007 23:39|-ra-s----|8192] - C:\BOOTSECT.BAK
                              [18/09/2006 23:43|--a------|10] - C:\config.sys
                              [?|?|?] - C:\hiberfil.sys
                              [?|?|?] - C:\pagefile.sys
                              [08/08/2007 23:46|--a------|1277] - C:\Prodlog.txt
                              [06/05/2009 00:52|--a------|2780] - C:\UsbFix.txt
                              [22/04/2009 20:53|--a------|729954304] - F:\Vantage.Point.FRENCH.DVDRiP.XviD-LOST.avi
                              [30/04/2009 14:02|--a------|368737274] - F:\Heroes.3x24.I.am.Sylar.VOstFR.HDTV.XviD-AlFleNi-TeaM-.avi
                              [30/04/2009 03:59|--a------|362593718] - F:\Lost.5x13.Some.Like.It.Hoth.HDTV.XVID-AlFleNi-TeaM-[eMule-Box.com].avi
                              [30/04/2009 17:13|--a------|362367074] - F:\Heroes.3x23.1961.VOstFR.HDTV.XviD-AlFleNi-TeaM-[eMule-Box.com].avi
                              [30/04/2009 04:21|--a------|359282632] - F:\Heroes.3x25.An.Invisible.Thread.VOstFR.HDTV.XviD-AlFleNi-TeaM-[eMule-Box.com].avi
                              [01/05/2009 01:37|--a------|368624150] - F:\Heroes.3x22.Turn.and.Face.the.Stranger.VOstFR.REPACK.HDTV.XviD-AlFleNi-TeaM--[eMule-Box.com].avi
                              [01/05/2009 01:38|--a------|362581958] - F:\Lost.5x12.Dead.is.Dead.VOstFR.HDTV.XVID-AlFleNi-TeaM-[eMule-Box.com].avi
                              [04/05/2009 12:44|--a------|1757184] - F:\URGENT_RECHERCHE_MAYA.doc

                              ################## [ Vaccination ]

                              # C:\autorun.inf -> Folder created by UsbFix.
                              # D:\autorun.inf -> Folder created by UsbFix.
                              # F:\autorun.inf -> Folder created by UsbFix.

                              ################## [ Cracks / Keygens / Serials ]

                              C:\ProgramData\Symantec\LiveUpdate\Downloads\1209776195jtun_hbpatch07.x00.full.zip

                              ################## [ ! Fin du rapport # UsbFix V3.016 ! ]
                            3. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 01:01:39, on 06/05/2009
                              Platform: Windows Vista (WinNT 6.00.1904)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16830)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\conime.exe
                              C:\Windows\explorer.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Windows\system32\wbem\unsecapp.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\trend micro\HijackThis\HijackThis.exe

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                              O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                              O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                              O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [osCheck] "c:\Program Files\Norton Internet Security\osCheck.exe"
                              O4 - HKLM\..\Run: [recinfo253] c:\RecInfo\RecInfo.exe
                              O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                              O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                              O13 - Gopher Prefix:
                              O15 - Trusted Zone: http://*.mappy.com
                              O15 - Trusted Zone: http://*.orange.fr
                              O15 - Trusted Zone: http://rw.search.ke.voila.fr
                              O15 - Trusted Zone: http://orange.weborama.fr
                              O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                              O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                              O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
                              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                              O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                              O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                              O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                              O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
                          • 1
                          • 2