Virus Win32:SkiMorph detecté

Bonjour,

J'ai lancé un scan avec Avast qui m'a trouvé "Win32:SkiMorph". J'ai lançé Hijack comme indiqué sur divers forum.

Voici le rapport qu'il m'envoie, est-ce que vous pourriez-me dire SVP quoi faire ensuite ?

Apparemment il est nécessaire de demander l'avis à un spécialiste avant de faire quoi que ce soit.

Merci pour votre réponse

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:21:58, on 09/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\UltraVNC\WinVNC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avast4\ashSimpl.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.univ-lyon1.fr:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Net Pro Anti-Popup.lnk = C:\Program Files\Net Pro Anti-Popup\NPAP.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_1.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Service de détection de Symantec System Center (NSCTOP) - Unknown owner - C:\PROGRA~1\Symantec\SYMANT~1\NSCTOP.EXE (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: VNC Server (winvnc) - www.ultravnc.fr - C:\Program Files\UltraVNC\WinVNC.exe

--
End of file - 8902 bytes
Configuration: Windows XP
Firefox 3.0.10

19 réponses

  1. Contributeur sécurité
    ok très bien, si tu n'as plus de problème, tu peux demander aux modos de mettre ton sujet en résolu.
    0
    1. Finalement j'ai un problème, Avast vient de trouver ca

      BV:AutoRun-G [Wrm]

      Toutes les 5 sec j'ai le droit à un message de Avast, il ne veut pas le mettre en quarantaine ou supprimer.

      Moi qui croyait m'en être sorti.

      J'ai fait un scan avec Hijack sic utile : Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:54:36, on 29/05/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Avast4\aswUpdSv.exe
      C:\Program Files\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
      C:\Program Files\UltraVNC\WinVNC.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
      C:\Program Files\Avast4\ashMaiSv.exe
      C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
      C:\Program Files\Avast4\ashWebSv.exe
      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
      C:\PROGRA~1\Avast4\ashDisp.exe
      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\TPSBattM.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\Mozilla Thunderbird\thunderbird.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.univ-lyon1.fr:3128
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - Default URLSearchHook is missing
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
      O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
      O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
      O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
      O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_1.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
      O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: Service de détection de Symantec System Center (NSCTOP) - Unknown owner - C:\PROGRA~1\Symantec\SYMANT~1\NSCTOP.EXE (file missing)
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
      O23 - Service: VNC Server (winvnc) - www.ultravnc.fr - C:\Program Files\UltraVNC\WinVNC.exe
      0
  2. Il a l'air d'aller

    Il semble moins ramer qu'avant

    Merci beaucoup pour ton aide, j'ai un ordi tout propre maintenant :-)

    Comme tu l'as écrit plus haut, je tâcherais de faire régulièrement les scans avec les divers logiciels.
    0
    1. Contributeur sécurité
      oui comment va ton pc?
      0
      1. Je n'ai pas retrouvé ce fichier à supprimer manuellement : C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!

        J'ai fait une recherche avec l'explorateur et même regardé dans les fichiers cachés mais y a rien. J'avais supprimé un GenProc.txt sur le bureau hier donc c'était peut-être ça...

        Sinon j'ai du installer un truc pour que File Hippo marche. File Hippo m'a trouvé des mise à jour à faire : Ccleaner, Winamp, Realplayer... des logiciels de ce style

        J4ai refait les points de restauration après avoir installer les mises à jour via File Hippo

        Je pense avoir tout fait, est-ce que c'est bon ?
        0
        1. Contributeur sécurité
          il va y avoir ceci à supprimer manuellement : C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!

          Ensuite file hippo ça donne quoi?
          0
          1. Voici le rapport de TCleaner :

            [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

            --> Recherche:

            C:\cleannavi.txt: trouvé !
            C:\TB.txt: trouvé !
            C:\HijackThis: trouvé !
            C:\GenProc: trouvé !
            C:\Toolbar SD: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ANTIVIRUS\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ANTIVIRUS\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\Stéphanie\Bureau\ToolBarSD.exe: trouvé !
            C:\Documents and Settings\Stéphanie\Bureau\Genproc - Raccourci.lnk: trouvé !
            C:\GenProc\outil\hijackthis.log: trouvé !
            C:\GenProc\Page\GenProc[*].html: trouvé !
            C:\hijackthis\HijackThis.exe: trouvé !
            C:\hijackthis\hijackthis.log: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\Navilog1\Navilog1.bat: trouvé !

            ---------------------------------
            --> Suppression:

            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ANTIVIRUS\HijackThis\HijackThis.lnk: supprimé !
            C:\hijackthis\HijackThis.exe: supprimé !
            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
            C:\cleannavi.txt: supprimé !
            C:\TB.txt: supprimé !
            C:\GenProc\outil\hijackthis.log: supprimé !
            C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
            C:\hijackthis\hijackthis.log: supprimé !
            C:\HijackThis: supprimé !
            C:\GenProc: supprimé !
            C:\Toolbar SD: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ANTIVIRUS\HijackThis: supprimé !
            C:\Program Files\Navilog1: supprimé !
            0
            1. Merci pour tout ça. Je pars à l'étranger pour quelques jours, je ferais tes dernières recommandations en revenant, quand j'aurais plus le temps car là ça va être difficile.
              0
              1. Contributeur sécurité
                Tu relance hijackthis, mais là tu clique juste sur faire un scan, ensuite tu sélectionne les lignes puis,

                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
                O4 - Global Startup: Net Pro Anti-Popup.lnk = C:\Program Files\Net Pro Anti-Popup\NPAP.exe
                O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)

                Tu cliques en bas sur le bouton FIX CHECKED et valides .

                2- Redémarres l'ordi .
                ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

                Ensuite ceci :

                Télécharge Toolscleaner sur ton Bureau :

                * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                * Clique sur Recherche et laisse le scan se terminer.
                * Clique sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options facultatives.
                * Clique sur Quitter, pour que le rapport puisse se créer.
                * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                Puis ceci :

                pour voir si ton pc est à jour :

                http://www.filehippo.com/updatechecker/UpdateChecker.exe (attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher à ce moment là celui en français)

                Voici un tuto

                Surtout ne pas installer les versions bêta pour les mises à jour logiciels et autres.

                Et pour finir :

                Purge de la restauration système

                *Désactive ta restauration :
                Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                ---> Redémarre ton PC ...

                *Réactive ta restauration :
                Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                --->Redémarre ton PC ...

                ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                Tuto xp : http://service1.symantec.com/

                tuto vista : Désactive et reactive ta restauration

                Alors vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection :

                - SAS s'il y a de la place sur l'ordi (faire scan de temps en temps)

                - Ccleaner à garder absolument et faire le nettoyage souvent

                - Malware à garder absolument (faire scan de temps en temps)

                - Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible

                - APV TOOL (kaspersky) à supprimer

                - Tools cleaner à supprimer

                - Remove It pro à supprimer

                - Si USB fix me demander pour la suppression.

                0
                1. Contributeur sécurité
                  s'il ne détecte plus de virsu c'est bon maintenant un dernier hijackthis.
                  0
                  1. Voilà un Hijack et le rapport, ça a prit 3 sec dc j'imagine que c'est un signe que tout va bien.

                    Voici le rapport quand même si jamais :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 15:47:51, on 16/05/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    C:\Program Files\Avast4\aswUpdSv.exe
                    C:\Program Files\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                    C:\Program Files\UltraVNC\WinVNC.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Avast4\ashMaiSv.exe
                    C:\Program Files\Avast4\ashWebSv.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\WINDOWS\AGRSMMSG.exe
                    C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                    C:\WINDOWS\system32\TPSBattM.exe
                    C:\PROGRA~1\Avast4\ashDisp.exe
                    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\WINDOWS\system32\LVCOMSX.EXE
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\hijackthis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.univ-lyon1.fr:3128
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - Default URLSearchHook is missing
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                    O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                    O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                    O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: Net Pro Anti-Popup.lnk = C:\Program Files\Net Pro Anti-Popup\NPAP.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_1.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                    O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
                    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                    O23 - Service: Service de détection de Symantec System Center (NSCTOP) - Unknown owner - C:\PROGRA~1\Symantec\SYMANT~1\NSCTOP.EXE (file missing)
                    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                    O23 - Service: VNC Server (winvnc) - www.ultravnc.fr - C:\Program Files\UltraVNC\WinVNC.exe
                    0
                2. Contributeur sécurité
                  ok maintenant tu va pouvoir me faire celui ci le dernier pour m'assurer qu'il n'y a plus de virus :

                  ▶ Désactive ton antivirus

                  ▶ Rends toi sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (avec Internet Explorer uniquement)

                  ▶ En bas à droite, clique sur Démarrer Online-scanner

                  ▶ Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

                  ▶ Accepte les Contrôle ActiveX

                  ▶ Choisis Poste de travail pour le scan.

                  ▶ Celui-ci terminé, sauvegarde le rapport (choisis fichier texte) et poste le dans ta prochaine réponse.

                  ▶ Pour t'aider à utiliser le scan en ligne, consulte ce tutoriel

                  NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
                  0
                  1. J'ai lançé Webscanner. Par contre à la fin de l'analyse il ne m'a pas proposé d'enregistrer le rapport. L'analyse a bien été jusqu'au bout (ca a duré 3h d'ailleurs), et il n'a détecté aucun virus.

                    Est-ce que tu as besoin du rapport quand même ? si oui je relance l'analyse.

                    Sinon est-ce que tout est bien nettoyer maintenant ?
                    0
                3. Contributeur sécurité
                  tu supprime les virus trouvé par kaspersky ensuite tu fais ceci :

                  Télécharger RemoveIT Pro

                  Fais un scan et poste moi le full rapport log.

                  A la fin du 1er scan, s'il demande de faire un scan complet dite oui et à la fin du 2ème scan, si virus trouvé cliquez sur fix pour nettoyer des virus trouvés.
                  0
                  1. Remove IT m'a trouvé des trucs infecté, j'ai fait le scan complet et "fix" ensuite comme tu as dit
                    Voici le rapport complet (que j'ai à avoir car ça buguait).

                    RemoveIT Pro v4 - SE (Build date: 6.6.2008) full information log file.
                    Generated at: 15/05/2009 on 12:54:27
                    Microsoft Windows XP Home Edition Service Pack 3 (Build 2600)
                    Author: Damjan Irgolic
                    https://www.incodesolutions.com/
                    support@incodesolutions.com

                    Running processes: (41)
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    C:\Program Files\Avast4\aswUpdSv.exe
                    C:\Program Files\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                    C:\Program Files\UltraVNC\WinVNC.exe
                    C:\Program Files\Avast4\ashMaiSv.exe
                    C:\Program Files\Avast4\ashWebSv.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\WINDOWS\AGRSMMSG.exe
                    C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                    C:\PROGRA~1\Avast4\ashDisp.exe
                    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\WINDOWS\system32\LVCOMSX.EXE
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                    C:\WINDOWS\system32\TPSBattM.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                    C:\WINDOWS\system32\taskmgr.exe
                    C:\Program Files\InCode Solutions\RemoveIT Pro v4 - SE\removeit.exe

                    Startup files:
                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\CTFMON.EXE
                    [C:\WINDOWS\system32\ctfmon.exe]
                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\MsnMsgr
                    ["C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background]
                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ares
                    ["C:\Program Files\Ares\Ares.exe" -h]
                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\SUPERAntiSpyware
                    [C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\RTHDCPL
                    [RTHDCPL.EXE]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Alcmtr
                    [ALCMTR.EXE]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\AGRSMMSG
                    [AGRSMMSG.exe]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\TPSMain
                    [TPSMain.exe]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\TFncKy
                    [TFncKy.exe]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\TDispVol
                    [TDispVol.exe]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\DLA
                    [C:\WINDOWS\System32\DLA\DLACTRLW.EXE]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\IntelZeroConfig
                    ["C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\IntelWireless
                    ["C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\avast!
                    [C:\PROGRA~1\Avast4\ashDisp.exe]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\SpeedTouch USB Diagnostics
                    ["C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\TkBellExe
                    ["C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\QuickTime Task
                    ["C:\Program Files\QuickTime\qttask.exe" -atboottime]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\LVCOMSX
                    [C:\WINDOWS\system32\LVCOMSX.EXE]
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Adobe Reader Speed Launcher
                    ["C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"]

                    Detail report: (109)
                    Clsid c:\program files\superantispyware\saswinlo.dll[972edede23ac8d59aac0c09799c6f18a][356352]
                    Clsid C:\WINDOWS\system32\ati2evxx.dll[a0581e6a70e6e3245574e2a731e04310][48128]
                    Clsid C:\WINDOWS\system32\crypt32.dll[39976dad9564b336b153184268db032f][606208]
                    Clsid C:\WINDOWS\system32\cryptnet.dll[938488d25648d26e6bfe3e47dc2ec5e8][64512]
                    Clsid C:\WINDOWS\system32\cscdll.dll[6b646a601aec823032af4dc19273cfda][102912]
                    Clsid C:\WINDOWS\system32\igfxdev.dll[41dbc61a675c45f13d09003e4759e2c7][135168]
                    Clsid C:\WINDOWS\system32\sclgntfy.dll[c01c7266e73b199101651a7508364df7][22016]
                    Clsid c:\windows\system32\stobject.dll[9689fcc8c26c3d6afac892a6c5d1b81a][122368]
                    Clsid c:\windows\system32\webcheck.dll[a163a85a0834b85faf918caadec55687][233472]
                    Clsid C:\WINDOWS\system32\wlnotify.dll[c664757f8243499ba6e45102af459de6][94208]
                    Clsid c:\windows\system32\wpdshserviceobj.dll[045e228f71c31901084b64be59093499][133632]
                    Proc C:\PROGRA~1\Avast4\ashDisp.exe[fc242dbd786557ac641726dc5c13f060][81000]
                    Proc C:\Program Files\Avast4\ashMaiSv.exe[f09461c8eccace33c271cc229f11e281][254040]
                    Proc C:\Program Files\Avast4\ashServ.exe[62889d40a3fb1a9012428e16fe0dc67a][138680]
                    Proc C:\Program Files\Avast4\ashWebSv.exe[23ca3e54474ae5ffdbc0f97b9e1815db][352920]
                    Proc C:\Program Files\Avast4\aswUpdSv.exe[b4253776ee034f6770fcee32c28490b0][18752]
                    Proc C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe[74bc945eb2584e90619a56ef5028ab0f][185896]
                    Proc C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe[2dcef866d958573de3d9960cd72e9a0c][1119888]
                    Proc C:\Program Files\InCode Solutions\RemoveIT Pro v4 - SE\removeit.exe[89abba06230fa27381d130e7965dfe6f][551424]
                    Proc C:\Program Files\Intel\Wireless\Bin\EvtEng.exe[6a197698a141ffe7651b962ae3172008][434176]
                    Proc C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe[a54892b62cef9790a669e8174c8c1c83][696320]
                    Proc C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe[d8f61aaae73a1fbde6f538becc891f2f][327680]
                    Proc C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe[75a2adc59d809994e3974f4e6b7680a9][802816]
                    Proc C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[d358e077a0a05d9b12da22d137ee8464][226656]
                    Proc C:\Program Files\Mozilla Firefox\firefox.exe[ca2ac84aa6c67f742d9785e553848927][307704]
                    Proc C:\Program Files\Mozilla Thunderbird\thunderbird.exe[222b096a126adc3a6e709316e6a69f3a][8500328]
                    Proc C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe[38f8bd45fb8860399db4fb082ae9589c][1830128]
                    Proc C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe[d40191aa225638ab20e59524cdd74030][866816]
                    Proc C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe[5c9a55d801accefa5a6c4f3340bd5623][184320]
                    Proc C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe[90861642fd6d8fafb1408ee26fa93cb4][35328]
                    Proc C:\Program Files\UltraVNC\WinVNC.exe[cee6080e79060b0485c9e962b7cb6eff][364544]
                    Proc C:\Program Files\Windows Live\Contacts\wlcomm.exe[654480ea67078c7b4c6c8ba871b07d5d][27512]
                    Proc C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe[35b9fa77b73358d9063cd61aa3d83ee8][3885408]
                    Proc C:\WINDOWS\AGRSMMSG.exe[f2b869d0b4b765f573bb7b7f80b09dc3][88203]
                    Proc C:\WINDOWS\Explorer.EXE[f2317622d29f9ff0f88aeecd5f60f0dd][1037824]
                    Proc C:\WINDOWS\RTHDCPL.EXE[dea4ac5b44f5a7e4e3da071d0cdb0740][15691264]
                    Proc C:\WINDOWS\system32\Ati2evxx.exe[baab0eecd33888e7bef52a75b6d6ec30][405504]
                    Proc C:\WINDOWS\system32\ctfmon.exe[59dc5bb82e4c8e0b3eadcfdbc44ba6e4][15360]
                    Proc C:\WINDOWS\System32\DLA\DLACTRLW.EXE[e3a9c76ad9192c82f80326ecdda21c34][122940]
                    Proc C:\WINDOWS\system32\lsass.exe[91e6024d6d4dcdecdb36c43ecf9bbecb][13312]
                    Proc C:\WINDOWS\system32\LVCOMSX.EXE[5ba8a7da5d0573f7923e02b260aad2f1][221184]
                    Proc C:\WINDOWS\system32\services.exe[54cb50058851d95e56ec70d09f70857f][109056]
                    Proc C:\WINDOWS\system32\spoolsv.exe[460e4ce148bd07218da0b6a3d31885a9][57856]
                    Proc C:\WINDOWS\system32\svchost.exe[e4bdf223cd75478bf44567b4d5c2634d][14336]
                    Proc C:\WINDOWS\system32\taskmgr.exe[014a7f1bc3ff01c43a8d41c30844ebd8][143360]
                    Proc C:\WINDOWS\system32\TPSBattM.exe[1e3fd037e2d137ce1ab7d34950a552d6][40960]
                    Proc C:\WINDOWS\system32\wuauclt.exe[e654b78d2f1d791b30d0ed9a8195ec22][51224]
                    RegRun c:\progra~1\avast4\ashdisp.exe[fc242dbd786557ac641726dc5c13f060][81000]
                    RegRun c:\program files\adobe\reader 9.0\reader\reader_sl.exe[452fa961163ef4aee4815796a13ab2cf][35696]
                    RegRun c:\program files\fichiers communs\real\update_ob\realsched.exe [74bc945eb2584e90619a56ef5028ab0f][185896]
                    RegRun c:\program files\intel\wireless\bin\ifrmewrk.exe [a54892b62cef9790a669e8174c8c1c83][696320]
                    RegRun c:\program files\intel\wireless\bin\zcfgsvc.exe[75a2adc59d809994e3974f4e6b7680a9][802816]
                    RegRun c:\program files\quicktime\qttask.exe [f89da660c511652ee511fe3ab2f04bfc][385024]
                    RegRun c:\program files\superantispyware\superantispyware.exe[38f8bd45fb8860399db4fb082ae9589c][1830128]
                    RegRun c:\program files\thomson\speedtouch usb\dragdiag.exe [d40191aa225638ab20e59524cdd74030][866816]
                    RegRun c:\program files\windows live\messenger\msnmsgr.exe [35b9fa77b73358d9063cd61aa3d83ee8][3885408]
                    RegRun C:\WINDOWS\agrsmmsg.exe[f2b869d0b4b765f573bb7b7f80b09dc3][88203]
                    RegRun C:\WINDOWS\alcmtr.exe[8b4cbba1ea526830c7f97e7822e2493a][69632]
                    RegRun C:\WINDOWS\rthdcpl.exe[dea4ac5b44f5a7e4e3da071d0cdb0740][15691264]
                    RegRun c:\windows\system32\ctfmon.exe[59dc5bb82e4c8e0b3eadcfdbc44ba6e4][15360]
                    RegRun c:\windows\system32\dla\dlactrlw.exe[e3a9c76ad9192c82f80326ecdda21c34][122940]
                    RegRun c:\windows\system32\lvcomsx.exe[5ba8a7da5d0573f7923e02b260aad2f1][221184]
                    RegRun C:\WINDOWS\system32\tdispvol.exe[57df8f5d690eb782c532ac4a944145ae][73728]
                    RegRun C:\WINDOWS\system32\tpsmain.exe[e799a7b4431303aaaa11e077deb379e3][266240]
                    Service c:\progra~1\esri\license\arcgis9x\lmgrd.exe[27e8de3890e8ee4b38df44b10f5007bf][467968]
                    Service c:\program files\avast4\ashmaisv.exe [f09461c8eccace33c271cc229f11e281][254040]
                    Service c:\program files\avast4\ashserv.exe[62889d40a3fb1a9012428e16fe0dc67a][138680]
                    Service c:\program files\avast4\ashwebsv.exe [23ca3e54474ae5ffdbc0f97b9e1815db][352920]
                    Service c:\program files\avast4\aswupdsv.exe[b4253776ee034f6770fcee32c28490b0][18752]
                    Service c:\program files\fichiers communs\microsoft shared\office12\odserv.exe[e54aa592a65f317390eee386a8821692][443776]
                    Service c:\program files\fichiers communs\microsoft shared\source engine\ose.exe[5a432a042dae460abe7199b758e8606c][145184]
                    Service c:\program files\fichiers communs\symantec shared\ccpd-lc\symlcsvc.exe[2dcef866d958573de3d9960cd72e9a0c][1119888]
                    Service c:\program files\google\common\google updater\googleupdaterservice.exe[e107655ec28796bf9cef106bc5b13865][135608]
                    Service c:\program files\intel\wireless\bin\evteng.exe[6a197698a141ffe7651b962ae3172008][434176]
                    Service c:\program files\intel\wireless\bin\regsrvc.exe[d8f61aaae73a1fbde6f538becc891f2f][327680]
                    Service c:\program files\intel\wireless\bin\s24evmon.exe[25f697e3afa7b337bbcaddbce38e6934][937984]
                    Service c:\program files\ma-config.com\maconfservice.exe[78df948a523a38191d0591daa1cd3bd7][191656]
                    Service c:\program files\microsoft\search enhancement pack\seaport\seaport.exe[d358e077a0a05d9b12da22d137ee8464][226656]
                    Service c:\program files\toshiba\toshiba applet\tappsrv.exe[90861642fd6d8fafb1408ee26fa93cb4][35328]
                    Service c:\program files\ultravnc\winvnc.exe [cee6080e79060b0485c9e962b7cb6eff][364544]
                    Service c:\program files\windows media player\wmpnetwk.exe[c9bea742ce225cc993c9465fddae4656][918016]
                    Service c:\windows\microsoft.net\framework\v1.1.4322\aspnet_state.exe[e1a1206a4fb19b675e947b29ccd25fba][32768]
                    Service c:\windows\system32\alg.exe[5e9a6658a2a69ae7eb195113b7a2e7a9][44544]
                    Service c:\windows\system32\ati2evxx.exe[baab0eecd33888e7bef52a75b6d6ec30][405504]
                    Service c:\windows\system32\cisvc.exe[793ef38a5fd086c3c8e48a8a861562ed][5632]
                    Service c:\windows\system32\clipsrv.exe[8b30cbb0c07d49b2658fb190946b0e7e][33280]
                    Service c:\windows\system32\dllhost.exe [0dad93bb0fecf5016ae3c06cbb0a873b][5120]
                    Service c:\windows\system32\dmadmin.exe [ead2b8aaeb16e538106d295cd7bd7a48][225280]
                    Service c:\windows\system32\imapi.exe[c4221678bbaa55239c23632875759961][150528]
                    Service c:\windows\system32\locator.exe[499c59a2584f6d4ea41e944da571d993][75264]
                    Service c:\windows\system32\lsass.exe[91e6024d6d4dcdecdb36c43ecf9bbecb][13312]
                    Service c:\windows\system32\mnmsrvc.exe[d3a2870cd96cda7bcff3dc54f64087ad][32768]
                    Service c:\windows\system32\msdtc.exe[8648d670ae0d95c95e7bbb5b80661796][6144]
                    Service c:\windows\system32\msiexec.exe [0411f7ee63ae48d2918ab4f2c79ab6c4][78848]
                    Service c:\windows\system32\netdde.exe[5c9b1d83755b36237b70f95df3d46a52][114176]
                    Service c:\windows\system32\rsvp.exe[414964844f4793acb868d057e8ed997e][132608]
                    Service c:\windows\system32\scardsvr.exe[67949cc8a865296c1333c96a4e1a2d66][100352]
                    Service c:\windows\system32\services.exe[54cb50058851d95e56ec70d09f70857f][109056]
                    Service c:\windows\system32\sessmgr.exe[9f63d9c5b238ed1c375d417eff3d5be7][142848]
                    Service c:\windows\system32\smlogsvc.exe[0899061318a6b1d9596aabfc77f45e44][93184]
                    Service c:\windows\system32\spoolsv.exe[460e4ce148bd07218da0b6a3d31885a9][57856]
                    Service c:\windows\system32\svchost.exe [e4bdf223cd75478bf44567b4d5c2634d][14336]
                    Service c:\windows\system32\ups.exe[1edc93d7bd731b5ca6248ae245099b60][18432]
                    Service c:\windows\system32\vssvc.exe[5a4da252b2c0550ab83d129c02cf6c19][295424]
                    Service c:\windows\system32\wbem\wmiapsrv.exe[4e8e8a58f56b25d0795f484e5eb7f898][126464]
                    Startup c:\documents and settings\all users\menu démarrer\programmes\démarrage\desktop.ini[d6a6856702e3f0953e7246a9b4a9fe35][84]
                    Startup c:\documents and settings\stéphanie\menu démarrer\programmes\démarrage\desktop.ini[d6a6856702e3f0953e7246a9b4a9fe35][84]
                    Startup c:\program files\fichiers communs\adobe\calibration\adobe gamma loader.exe[c2ff17734176cd15221c10044ef0ba1a][113664]
                    System.ini c:\windows\system32\msiexec.exe [0411f7ee63ae48d2918ab4f2c79ab6c4][78848]

                    Startup folder: (4)
                    Startup name: desktop.ini
                    Command: C:\Documents and Settings\Stéphanie\Menu Démarrer\Programmes\Démarrage\desktop.ini
                    Startup name: Adobe Gamma Loader.exe.lnk
                    Command: C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    Startup name: desktop.ini
                    Command: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\desktop.ini
                    Startup name: Net Pro Anti-Popup.lnk
                    Command: C:\Program Files\Net Pro Anti-Popup\NPAP.exe

                    Win.ini Startup: (1)
                    Path: No additional driver found!

                    Win.ini Startup: (1)
                    Path: No additional driver found!

                    Keyboard drivers: (1)
                    Name: No Keyboard Filter driver found!

                    Services: (103)
                    Service Name: Accès du périphérique d'interface utilisateur [Stopped],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Acquisition d'image Windows (WIA) [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k imgsvc
                    Service Name: Affichage des messages [Stopped],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Agent de protection d'accès réseau [Stopped],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Aide et support [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Appel de procédure distante (RPC) [Running],
                    Path: C:\WINDOWS\system32\svchost -k rpcss
                    Service Name: Application système COM+ [Stopped],
                    Path: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
                    Service Name: ArcGIS License Manager [Stopped],
                    Path: C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
                    Service Name: Assistance TCP/IP NetBIOS [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                    Service Name: Ati HotKey Poller [Running],
                    Path: C:\WINDOWS\system32\Ati2evxx.exe
                    Service Name: Audio Windows [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: avast! Antivirus [Running],
                    Path: "C:\Program Files\Avast4\ashServ.exe"
                    Service Name: avast! iAVS4 Control Service [Running],
                    Path: "C:\Program Files\Avast4\aswUpdSv.exe"
                    Service Name: avast! Mail Scanner [Running],
                    Path: "C:\Program Files\Avast4\ashMaiSv.exe" /service
                    Service Name: avast! Web Scanner [Running],
                    Path: "C:\Program Files\Avast4\ashWebSv.exe" /service
                    Service Name: Avertissement [Stopped],
                    Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                    Service Name: Carte à puce [Stopped],
                    Path: C:\WINDOWS\System32\SCardSvr.exe
                    Service Name: Carte de performance WMI [Stopped],
                    Path: C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    Service Name: Centre de sécurité [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Cliché instantané de volume [Stopped],
                    Path: C:\WINDOWS\System32\vssvc.exe
                    Service Name: Client de suivi de lien distribué [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Client DHCP [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Client DNS [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k NetworkService
                    Service Name: Compatibilité avec le Changement rapide d'utilisateur [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Configuration automatique de réseau câblé [Stopped],
                    Path: C:\WINDOWS\System32\svchost.exe -k dot3svc
                    Service Name: Configuration automatique sans fil [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Connexion secondaire [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Connexions réseau [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: DDE réseau [Stopped],
                    Path: C:\WINDOWS\system32\netdde.exe
                    Service Name: Détection matériel noyau [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Distributed Transaction Coordinator [Stopped],
                    Path: C:\WINDOWS\system32\msdtc.exe
                    Service Name: DSDM DDE réseau [Stopped],
                    Path: C:\WINDOWS\system32\netdde.exe
                    Service Name: Emplacement protégé [Running],
                    Path: C:\WINDOWS\system32\lsass.exe
                    Service Name: Explorateur d'ordinateur [Stopped],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Fournisseur de la prise en charge de sécurité LM NT [Stopped],
                    Path: C:\WINDOWS\system32\lsass.exe
                    Service Name: Gestion d'applications [Stopped],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Gestionnaire de comptes de sécurité [Running],
                    Path: C:\WINDOWS\system32\lsass.exe
                    Service Name: Gestionnaire de connexion automatique d'accès distant [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Gestionnaire de connexions d'accès distant [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Gestionnaire de disque logique [Stopped],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Gestionnaire de l'Album [Stopped],
                    Path: C:\WINDOWS\system32\clipsrv.exe
                    Service Name: Gestionnaire de session d'aide sur le Bureau à distance [Stopped],
                    Path: C:\WINDOWS\system32\sessmgr.exe
                    Service Name: getPlus(R) Helper [Stopped],
                    Path: C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                    Service Name: Google Updater Service [Stopped],
                    Path: "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"
                    Service Name: Horloge Windows [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Hôte de périphérique universel Plug-and-Play [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                    Service Name: HTTP SSL [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k HTTPFilter
                    Service Name: Infrastructure de gestion Windows [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Intel(R) PROSet/Wireless Event Log [Running],
                    Path: C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    Service Name: Intel(R) PROSet/Wireless Registry Service [Running],
                    Path: C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    Service Name: Intel(R) PROSet/Wireless Service [Stopped],
                    Path: C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    Service Name: Journal des événements [Running],
                    Path: C:\WINDOWS\system32\services.exe
                    Service Name: Journaux et alertes de performance [Stopped],
                    Path: C:\WINDOWS\system32\smlogsvc.exe
                    Service Name: Lanceur de processus serveur DCOM [Running],
                    Path: C:\WINDOWS\system32\svchost -k DcomLaunch
                    Service Name: Localisateur d'appels de procédure distante (RPC) [Stopped],
                    Path: C:\WINDOWS\system32\locator.exe
                    Service Name: Ma-Config Service [Stopped],
                    Path: "C:\Program Files\ma-config.com\maconfservice.exe"
                    Service Name: Microsoft Office Diagnostics Service [Stopped],
                    Path: "C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE"
                    Service Name: Mises à jour automatiques [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: MS Software Shadow Copy Provider [Stopped],
                    Path: C:\WINDOWS\system32\dllhost.exe /Processid:{65BCE06B-43D2-431A-BEDE-87959CB15E18}
                    Service Name: NLA (Network Location Awareness) [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Notification d'événement système [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Office Source Engine [Stopped],
                    Path: "C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE"
                    Service Name: Onduleur [Stopped],
                    Path: C:\WINDOWS\System32\ups.exe
                    Service Name: Ouverture de session réseau [Stopped],
                    Path: C:\WINDOWS\system32\lsass.exe
                    Service Name: Pare-feu Windows / Partage de connexion Internet [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Partage de Bureau à distance NetMeeting [Stopped],
                    Path: C:\WINDOWS\system32\mnmsrvc.exe
                    Service Name: Planificateur de tâches [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Plug-and-Play [Running],
                    Path: C:\WINDOWS\system32\services.exe
                    Service Name: Pml Driver HPZ12 [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k HPZ12
                    Service Name: QoS RSVP [Stopped],
                    Path: C:\WINDOWS\system32\rsvp.exe
                    Service Name: Routage et accès distant [Stopped],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: SeaPort [Running],
                    Path: "C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe"
                    Service Name: Serveur [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Service COM de gravage de CD IMAPI [Stopped],
                    Path: C:\WINDOWS\system32\imapi.exe
                    Service Name: Service d'administration du Gestionnaire de disque logique [Stopped],
                    Path: C:\WINDOWS\System32\dmadmin.exe /com
                    Service Name: Service d'approvisionnement réseau [Stopped],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Service de découvertes SSDP [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                    Service Name: Service de détection de Symantec System Center [Stopped],
                    Path: C:\PROGRA~1\Symantec\SYMANT~1\NSCTOP.EXE
                    Service Name: Service de la passerelle de la couche Application [Running],
                    Path: C:\WINDOWS\System32\alg.exe
                    Service Name: Service de numéro de série du lecteur multimédia portable [Stopped],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Service de rapport d'erreurs [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Service de restauration système [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Service de transfert intelligent en arrière-plan [Stopped],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Service d'état ASP.NET [Stopped],
                    Path: C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
                    Service Name: Service d'indexation [Stopped],
                    Path: C:\WINDOWS\system32\cisvc.exe
                    Service Name: Service Gestion des clés et des certificats d'intégrité [Stopped],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Service Partage réseau du Lecteur Windows Media [Stopped],
                    Path: "C:\Program Files\Windows Media Player\WMPNetwk.exe"
                    Service Name: Service Protocole EAP (Extensible Authentication Protocol) [Stopped],
                    Path: C:\WINDOWS\System32\svchost.exe -k eapsvcs
                    Service Name: Services de cryptographie [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Services IPSEC [Running],
                    Path: C:\WINDOWS\system32\lsass.exe
                    Service Name: Services Terminal Server [Running],
                    Path: C:\WINDOWS\System32\svchost -k DComLaunch
                    Service Name: Spouleur d'impression [Running],
                    Path: C:\WINDOWS\system32\spoolsv.exe
                    Service Name: Station de travail [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Stockage amovible [Stopped],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Symantec Core LC [Running],
                    Path: "C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe"
                    Service Name: Système d'événements de COM+ [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                    Service Name: Téléphonie [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: Thèmes [Running],
                    Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                    Service Name: TOSHIBA Application Service [Running],
                    Path: "C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe"
                    Service Name: VNC Server [Running],
                    Path: "C:\Program Files\UltraVNC\WinVNC.exe" -service
                    Service Name: WebClient [Running],
                    Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                    Service Name: Windows Driver Foundation - User-mode Driver Framework [Stopped],
                    Path: C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
                    Service Name: Windows Installer [Stopped],
                    Path: C:\WINDOWS\system32\msiexec.exe /V
                    Finished...
                    0
                4. Contributeur sécurité
                  y a à des choses là dedans, ensuite supprime tout ce que SAS à trouvé, ensuite fait ceci :

                  Télécharger AVPTool

                  La page qui vous accueille comporte en général les 12 dernières versions générées. Regardez attentivement l'heure et la date affichées dans le nom du logiciel pour déterminer celle qui est la plus récente. Téléchargez-la sans hésiter sur le bureau de votre PC. Double-cliquez dessus pour lancez l'installation.

                  Attention : AVPTool (tout comme d'autres outils du même acabit tels que Antivir, BitDefender Free, etc.) n'est pas une protection. C'est un détecteur et un nettoyeur d'infections déjà présentes sur le PC. Pour vous protéger efficacement contre les menaces modernes que sont les Drive-by Downloads, les Stage Downloads, les Banking Trojans, les Webstorms, il faut disposer d'authentiques suites de sécurité comme Kaspersky Antivirus 8.0 (KAV) ou Kaspersky Internet Security 8.0 (KIS).

                  AVPTool fonctionne sous Windows 2000, XP, Vista 32 bits. Il ne doit pas être utilisé sur des machines déjà équipées de KAV 8.0 ou KIS 8.0.

                  0
                  1. J'ai utilisé Kapersky

                    Il me trouve 3 trucs , je supprime?

                    Je voulais t'envoyer le rapport mais j'arrive même pas à copier coller, ça bug grave, je sais pas si c'est encore ces merdes je comprend pas. En même tps il fait 89 mo pour un fichier txt c'est assez énorme.

                    Dois-je faire quelque chose après où tout est bien nettoyer ?

                    Merci
                    0
                5. Contributeur sécurité
                  très bien vide la quarantaine de malware et fait ceci maintenant :

                  Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

                  Télécharge Superantispyware (SAS)

                  Choisis "enregistrer" et enregistre-le sur ton bureau.

                  Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                  Créé une icône sur le bureau.

                  Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                  - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                  - Sous Configuration and Préférences, clique sur le bouton "Préférences"
                  - Clique sur l'onglet "Scanning Control "
                  - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                  Close browsers before scanning (Fermer Navigateur avant le scan)

                  Scan for tracking cookies (Scan pour dépister les cookies)

                  Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

                  - Laisse les autres lignes décochées.

                  - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                  - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                  Dans la colonne de gauche, coche C:\Fixed Drive.

                  Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

                  Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                  A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                  Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                  Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                  Pour recopier les informations sur le forum, fais ceci :

                  - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                  - Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
                  - Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

                  - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                  - Copie son contenu dans ta réponse.

                  Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.

                  0
                  1. Voilà le rapport de SAS :

                    SUPERAntiSpyware Scan Log
                    https://www.superantispyware.com/

                    Generated 05/11/2009 at 12:11 PM

                    Application Version : 4.26.1002

                    Core Rules Database Version : 3885
                    Trace Rules Database Version: 1833

                    Scan type : Complete Scan
                    Total Scan Time : 00:50:52

                    Memory items scanned : 577
                    Memory threats detected : 0
                    Registry items scanned : 12075
                    Registry threats detected : 0
                    File items scanned : 28976
                    File threats detected : 35

                    Adware.Tracking Cookie
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@doubleclick[3].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@tradedoubler[1].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@bs.serving-sys[3].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@serving-sys[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@mediaplex[1].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@atdmt[3].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@weborama[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@intermarche2009.solution.weborama[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@banquepopulaire.solution.weborama[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@msnportal.112.2o7[1].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@fitnesscerealspartner01fev15fev.solution.weborama[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@bluestreak[3].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@apmebf[1].txt
                    C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt
                    C:\Documents and Settings\Invité\Cookies\invité@weborama[1].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@doubleclick[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@fnacmagasin.solution.weborama[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@euroclick[1].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@ushuaia.solution.weborama[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@bs.serving-sys[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@aem.solution.weborama[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@adbrite[1].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@ad.yieldmanager[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@gemeyrenosuperstay.solution.weborama[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@atdmt[2].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@weborama[1].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@serving-sys[1].txt
                    C:\Documents and Settings\Stéphanie\Cookies\stéphanie@bluestreak[1].txt

                    Unclassified.Unknown Origin/System
                    C:\PROGRAM FILES\NAVILOG1\BACKUPNAVI\HAVPNYY_NAV.DAT
                    C:\PROGRAM FILES\NAVILOG1\BACKUPNAVI\VDHLMMOTVQ_NAV.DAT

                    Adware.Vundo/Variant-MSFake
                    C:\PROGRAM FILES\NAVILOG1\REG.EXE
                    C:\SYSTEM VOLUME INFORMATION\_RESTORE{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP341\A0084792.EXE
                    C:\SYSTEM VOLUME INFORMATION\_RESTORE{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP341\A0084793.EXE
                    C:\SYSTEM VOLUME INFORMATION\_RESTORE{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP341\A0084794.EXE
                    C:\SYSTEM VOLUME INFORMATION\_RESTORE{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP346\A0085605.EXE
                    0
                6. Désolé j'ai pas pu le faire avant.

                  Voici le rapport :

                  Malwarebytes' Anti-Malware 1.36
                  Version de la base de données: 2104
                  Windows 5.1.2600 Service Pack 3

                  10/05/2009 18:09:37
                  mbam-log-2009-05-10 (18-09-37).txt

                  Type de recherche: Examen complet (C:\|)
                  Eléments examinés: 239005
                  Temps écoulé: 1 hour(s), 6 minute(s), 36 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 2
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
                  1. Contributeur sécurité
                    ok maintenant fais ceci :

                    ▶ Télécharge malwarebyte's anti-malware

                    ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

                    ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                    ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                    ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                    ▶ L'analyse peut durer un bon moment.....

                    ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                    ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                    ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                    * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
                    0
                    1. J'ai fait la procédure de GenProc.

                      Voici les 3 rapports :

                      - de TB :

                      -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
                      BIOS : BIOS Version 1.90
                      USER : Stéphanie ( Administrator )
                      BOOT : Fail-safe boot
                      Antivirus : avast! antivirus 4.8.1335 [VPS 090508-0] 4.8.1335 (Activated)
                      Firewall : Norton Internet Security 2006 2006 (Activated)
                      C:\ (Local Disk) - NTFS - Total:92 Go (Free:30 Go)
                      D:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [2] ( 09/05/2009|19:41 )

                      -----------\\ SUPPRESSION

                      Supprime! - C:\Program Files\Dealio\kb123
                      Supprime! - C:\Program Files\Dealio

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ Extensions

                      (St‚phanie) - {6C4BAFB6-2AC2-4405-A98D-546B55B3AE92} => nautipolis
                      (St‚phanie) - {2F1B9600-12C3-11D9-8C50-444553540001} => silver_skin_for_thunderbird_-2.6-tb
                      (St‚phanie) - {F3A60010-0E28-4503-B4AA-0E5F90275F77} => walnut_tb

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://www.msn.com/fr-fr"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Start Page"="https://www.msn.com/fr-fr/"

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      1 - "C:\ToolBar SD\TB_1.txt" - 09/05/2009|19:44 - Option : [2]

                      -----------\\ Fin du rapport a 19:44:55,59

                      - de Hikjack:
                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 20:05:13, on 09/05/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      C:\Program Files\Avast4\aswUpdSv.exe
                      C:\Program Files\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                      C:\Program Files\UltraVNC\WinVNC.exe
                      C:\Program Files\Avast4\ashMaiSv.exe
                      C:\Program Files\Avast4\ashWebSv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                      C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                      C:\PROGRA~1\Avast4\ashDisp.exe
                      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\WINDOWS\system32\LVCOMSX.EXE
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\WINDOWS\system32\TPSBattM.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\hijackthis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.univ-lyon1.fr:3128
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - Default URLSearchHook is missing
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O3 - Toolbar: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                      O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                      O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                      O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                      O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Net Pro Anti-Popup.lnk = C:\Program Files\Net Pro Anti-Popup\NPAP.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_1.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                      O23 - Service: Service de détection de Symantec System Center (NSCTOP) - Unknown owner - C:\PROGRA~1\Symantec\SYMANT~1\NSCTOP.EXE (file missing)
                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                      O23 - Service: VNC Server (winvnc) - www.ultravnc.fr - C:\Program Files\UltraVNC\WinVNC.exe
                      0
                      1. Contributeur sécurité
                        ok tu peux faire la procédure genproc et me poster les rapports.
                        0
                        1. Merci de ton aide. Voici le rapport de Genproc :

                          Rapport GenProc 2.544 [1]
                          @ 09/05/2009 à 16:19:30
                          @ Windows XP
                          @ Mozilla Firefox (3.0.10) [Navigateur par défaut]

                          Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                          Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                          # Etape 1/ Télécharge :

                          - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

                          Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Stéphanie *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

                          # Etape 2/

                          Lance Toolbar-S&D situé sur le Bureau.
                          Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

                          # Etape 3/

                          Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                          # Etape 4/

                          Redémarre normalement et poste, dans la même réponse :

                          - Le contenu du rapport TB.txt situé dans C:\ ;
                          - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
                          - Un nouveau rapport GenProc ;

                          Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                          ----------------------------------------------------------------------
                          Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                          ----------------------------------------------------------------------

                          ~~ Arguments de la procédure ~~

                          # Détections [1] GenProc 2.544 09/05/2009 à 16:18:51
                          Toolbar:le 09/05/2009 à 16:18:56 "C:\Program Files\Dealio"
                          0
                          1. Contributeur sécurité
                            Télécharge GenProc sur ton bureau

                            Double-clique sur GenProc.exe

                            et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

                            Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.

                            Voir comment utiliser GenProc

                            Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

                            IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

                            1