Mon rapport

Résolu
Bonjour,
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:41:38, on 19/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\Philips\SPC610NC\Monitor.exe
C:\Program Files\My Lockbox\flockbox.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\winudpmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\documents and settings\lavaud\local settings\application data\wiemc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Orange\Notification Mail\MailNotifier\MailNotifier.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\dmadmin.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\sessmgr.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60446
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60446
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60446
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60446
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\userinit.exe,C:\WINDOWS\system32\twex.exe,
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: offersfortoday - {bcebb491-18f5-c8aa-2be8-c7cc9810bfd5} - C:\WINDOWS\system32\nsl51C.dll
O2 - BHO: (no name) - {DAC80AF4-2C52-4A6C-984E-CB3DFCF6846B} - C:\WINDOWS\system32\iiffDTMc.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\Philips\SPC610NC\Monitor.exe
O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
O4 - HKLM\..\Run: [MailNotifierSessionManager] C:\Program Files\Orange\Notification Mail\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows UDP Control Center] winudpmgr.exe
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [wiemc] "c:\documents and settings\lavaud\local settings\application data\wiemc.exe" wiemc
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: traduire la page - C:\DOCUME~1\lavaud\LOCALS~1\Temp\cceD71.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {011F473E-0880-43D4-99F3-F490A84128AE} (GenimoWebGames Control) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--b4c809a3-acb1-4d53-b1c4-43655215b9bc/online/ButterflyEscape/GenimoWebGamesControl.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {49E67060-2C0D-415E-94C7-52A49F73B2F1} (CPlayFirstPiratePoppersControl Object) - file:///C:/Documents%20and%20Settings/lavaud/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/PiratePoppers.1.0.0.39.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--9b4e31a2-26b0-4209-92b6-ee687a2aabd4/online/dream_chronicles/fr/dreamweb.1.0.0.9.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/gameshell/online/fr/luxor_amun_rising/mjolauncher.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://patounette2606.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {BAC761D3-DFFD-4DB4-A01D-173346E090A7} (CPlayFirstzenerchiControl Object) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--fe89b2ef-e94f-4b59-b424-f5b045daf92a/online/zenerchi/fr/ZenerchiWeb.1.0.0.10.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E85362EF-40D4-4E5D-BE07-D6B036CCA277} (GoPets Control) - https://secure.gopetslive.com/dev/gopets.cab
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://casinoclassic.microgaming.com/casinoclassic/FlashAX2.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O16 - DPF: {FC4CAF5F-91BD-4DD9-ADC1-F3C737E37BC4} (CPlayFirstSweetopiaControl Object) - file:///C:/Documents%20and%20Settings/lavaud/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/Sweetopia.1.0.0.46.cab
O20 - Winlogon Notify: efcDSkiH - efcDSkiH.dll (file missing)
O20 - Winlogon Notify: nnnmNEUk - nnnmNEUk.dll (file missing)
O20 - Winlogon Notify: nnnoonk - nnnoonk.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: PTK License-FIGHTERS-297811811 - Unknown owner - C:\Program Files\Fighters\licenseservice.exe (file missing)
O23 - Service: PTK Live Update-FIGHTERS-297811811 - Unknown owner - C:\Program Files\Fighters\updateservice.exe (file missing)
O23 - Service: PTK Scanner-FIGHTERS-297811811 - Unknown owner - C:\Program Files\Fighters\ScannerService.exe (file missing)
O23 - Service: PTK SharedAccess-FIGHTERS-297811811 - Unknown owner - C:\Program Files\Fighters\configservice.exe (file missing)
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: VirusKeeper antivirus/antispyware (vkservice) - AxBx - C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
O24 - Desktop Component 0: (no name) - http://images.soulmatestechnology.com/media/images/profiles/200623/P_F13606165_6873222.jpg
O24 - Desktop Component 1: (no name) - http://t1.images.live.com/...

--
End of file - 12554 bytes
Configuration: Windows XP
Firefox 3.0.7

120 réponses

Résumé de la discussion

Le système Windows XP est affecté par une infestation de logiciels espions et d’adware, avec de nombreuses entrées de démarrage et des composants publicitaires intégrés. Plusieurs Winlogon Notify présentent des DLL manquantes (efcDSkiH.dll, nnnmNEUk.dll, nnnoonk.dll), et une entrée inconnue dans le module Winsock (nwprovau.dll), ce qui signale des manipulations au niveau système et réseau. On relève de multiples BHOs et DPF associant des outils publicitaires ou hazard: SweetIM, Google Toolbar notifier, SmileyCentral, GenimoWebGames, Oberon, et divers modules liés à des jeux ou extensions. Des services tiers non désirés apparaissent, parmi lesquels Boonty.exe, plusieurs services liés à Fighters et VirusKeeper, en parallèle d’éléments légitimes comme Avast et Java Quick Starter.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    t'es très infecté !!!

    commence par ceci :

    Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

    !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

    * Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
    --> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].

    Le nettoyage commence .

    ! ne touche à rien lors de la suppression !

    Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
    accompagné d'un nouveau rapport hijackthis pour analyse ...

    ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

    2
    1. Modérateur
      c'est clair qu'a ce niveau là, c'est plus une infection, c'est de l'elevage.
      0
  2. Contributeur sécurité
    bon ...

    il faut juste exclure ce dossier du scan d'AntiVir ... mais je ne sais pas si on peut exclure un "dossier" ...

    essaye ceci :

    Ouvre AntiVir et clique sur "configuration"

    sur la partie gauche , déploi "scanner"/"recherche" > clique sur " exeptions "

    Puis clique sur le bouton [...] pour parcourir jusqu'au dossier lockbox et clique sur [Ajouter] pour exclure ce dossier du scan ...

    > https://imageshack.com/
    0
    1. Contributeur sécurité
      re,

      dis moi les photos et vidéos que j'ai dans ma lockbox (dossier privé sur mon pc) prk sont ils tous en quarantaine dès que j'analyse ?

      Aucun idée ... ^^

      c'est quoi ce dossier ? ... un dossier protégé ? ...Crypté avec un mot de passe pour y accèdé ...?

      Le dossier n'est pas vide au moins ? Il contient toujours tes photos ?...

      0
      1. g vérifié tout est là ! de toutes façons ce dossier (av mot de passe oui) n'a plus d'intéret pour moi ! donc pas grave si y'avait plus rien...
        0
    2. Contributeur sécurité
      re,

      il y a pas mal de bug du genre en se moment sur le forum ...

      fais ceci pour me le faire parvenir :

      > rends toi ensuite sur ce site : http://www.cijoint.fr/

      Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
      Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
      Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....

      PS : le scan a pu se faire en entier ? ...

      0
      1. le rapport est trop long c pour ça ! g tous mes fichiers cachés inclus c énorme
        0
      2. @sKe69les fichiers log ne peuvent etre joints ! dois je le renommer ?
        0
      3. Contributeur sécurité
        @chouchou86re,

        avec Cijoint et en "MP" ... ^^

        0
      4. @sKe69JE NE SAIS PAS SI TU AS RECU QQ CHOSE ! J AI PAS DE CONFIRMATION DE RECEPTION CA ME SEMBLE BIZARRE
        0
    3. Contributeur sécurité
      Bien ...

      c'est propre pour moi ! .... toujours tes prb d'onglet sur FF ?

      0
      1. oui un onglet mise à jour firefox un onglet page de démarrage firefox ! grrrrrrrrrr
        0
      2. Contributeur sécurité
        @chouchou86là je ne vois plus trop ... ^^

        doit avoir un réglage à faire au niveau de FF ...

        Désolé de ne pas pouvoir faire mieux de ce côté là ...

        Bonne chance à toi ...

        A+

        =)
        0
      3. @sKe69MERCI QUAND MEME T UN CHAMPION MALGRE TOUT !!!!!!!!!
        0
      4. Contributeur sécurité
        @chouchou86merki ... ;)

        si tu trouves la soluce , fait m'en part ! ...

        A+

        0
      5. @sKe69j'ai réussi en téléchargeant une version antérieure qui ensuite m'a demandé de mettre à jour av la version 3.5 ! ensuite dans outils options g rectifié av goggle.fr ! g réouvert impeccable moteur mozilla page d'accueil google !
        av mes favoris d'avant ! le soucis c que maintenant mon navigateur internet explorer av orange en page d'accueil est devenu mozilla ! et là plus mes favoris (j'en ai av mozilla et av internet explorer) ! grrrrrrrrr
        0
    4. KASPERSKY ONLINE SCANNER 7.0: rapport d'analyse
      vendredi 31 juillet 2009
      Système d'exploitation : Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
      Version de Kaspersky Online Scanner : 7.0.26.13
      Dernière mise à jour de la base : Thursday, July 30, 2009 11:04:58
      Enregistrements dans la base : 2563373

      Paramètres d'analyse
      analyser avec la base suivante étendue
      Analyser les archives oui
      Analyser les bases de messagerie oui

      Zone d'analyse Poste de travail
      C:\
      D:\
      E:\
      G:\
      H:\
      I:\
      J:\

      Statistiques d'analyse
      Objets analysés 109370
      Menaces trouvées 0
      Objets infectés trouvés 0
      Objets suspects trouvés 0
      Durée d'analyse 02:51:59

      Aucune menace trouvée. La zone d'analyse est propre.
      La zone sélectionnée a été analysée.
      0
      1. Contributeur sécurité
        re,

        Sur FireFox :

        va sur "outils" / "option" > sur cette fenètre ( général ) , dans le premier encadré ( "demarrage" ) :

        Clique sur "restaurer la config. par defaut" puis clique sur "OK" ... redémarre FF et dis moi si tu as encore plusieurs onglets qui s'ouvrent ...
        0
        1. il ne se passe rien !
          0
        2. Contributeur sécurité
          @chouchou86re,

          Il ne se passe rien !

          CAD ? ... toujours deux onglets qui s'ouvrent ? ....

          puis fait ceci dans l'ordre :

          ( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )

          1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
          http://pc-system.fr/

          Déconnecte toi et ferme bien toutes tes applications en cours .

          Lances le .
          *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
          *Clique sur Suppression pour finaliser.
          *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
          --> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

          Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
          Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

          ( garde CCleaner et Malwarebytes : très utiles ! )

          ======================================

          2- Refais un coup de CCleaner ( registre compris ) .

          ======================================

          3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

          Télécharge et installe le logiciel HijackThis :

          ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
          ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
          ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

          -> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
          A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
          Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
          "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

          ( ne fais pas de scan pour le moment )

          ======================================

          4- Important :
          Purge de la restauration système
          *Désactive ta restauration :
          Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
          ---> Redémarre ton PC ...

          *Réactive ta restauration :
          Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
          --->Redémarre ton PC ...

          ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

          ======================================

          5- Fais un scan en ligne avec Kaspersky :

          Suis les indications de ce tuto > https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky

          Fait un scan du "poste de travail" .
          Sauvegarde bien le rapport en ".txt" et poste son contenu dans ta prochaine réponse ...

          0
        3. @sKe69[ Rapport ToolsCleaner version 2.3.9 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\Combofix.txt: trouvé !
          C:\TB.txt: trouvé !
          C:\GenProc: trouvé !
          C:\Qoobox: trouvé !
          C:\_OTM: trouvé !
          C:\Toolbar SD: trouvé !
          C:\Rsit: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\lavaud\Menu Démarrer\Programmes\Ad-remover: trouvé !
          C:\Documents and Settings\lavaud\Mes documents\Téléchargements\ToolBarSD.exe: trouvé !
          C:\Documents and Settings\lavaud\Mes documents\Téléchargements\Rsit.exe: trouvé !
          C:\Documents and Settings\lavaud\Bureau\HijackThis.lnk: trouvé !
          C:\Documents and Settings\lavaud\Bureau\Ad-remover.lnk: trouvé !
          C:\Program Files\Ad-remover: trouvé !
          C:\Program Files\Trend Micro\hijackthis.log: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
          C:\GenProc\outil\hijackthis.log: trouvé !
          C:\GenProc\Page\GenProc[*].html: trouvé !
          C:\Qoobox\Quarantine\catchme.log: trouvé !

          ---------------------------------
          --> Suppression:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\lavaud\Mes documents\Téléchargements\ToolBarSD.exe: supprimé !
          C:\Documents and Settings\lavaud\Bureau\HijackThis.lnk: supprimé !
          C:\Documents and Settings\lavaud\Bureau\Ad-remover.lnk: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\Combofix.txt: supprimé !
          C:\TB.txt: supprimé !
          C:\Documents and Settings\lavaud\Mes documents\Téléchargements\Rsit.exe: supprimé !
          C:\Program Files\Trend Micro\hijackthis.log: supprimé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
          C:\GenProc\outil\hijackthis.log: supprimé !
          C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
          C:\Qoobox\Quarantine\catchme.log: supprimé !
          C:\GenProc: supprimé !
          C:\Qoobox: supprimé !
          C:\_OTM: supprimé !
          C:\Toolbar SD: supprimé !
          C:\Rsit: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Documents and Settings\lavaud\Menu Démarrer\Programmes\Ad-remover: supprimé !
          C:\Program Files\Ad-remover: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !
          JE FAIS LE RESTE
          0
      2. Contributeur sécurité
        Oki ....

        rein de grave :

        1- Va dans Panneau de configuration / "option internet" > va sur l'onglet " programe " .

        > dans la première partie " navigateur web par défaut " il faut mettre Internet Exploreur .

        2- Sur FireFox :

        Va sur " fichier " ( en au à gauche ) et clique sur "importer" . Là tu trouvera ton bonheur .

        3- Sur FireFox :

        va sur "outils" / "option" > sur cette fenètre ( général ) , dans le premier encadré ( "demarage" ) :

        mets au niveau de "démarage FireFox" : afficher ma page d'acceuil

        et vérifie que https://www.google.fr/?gws_rd=ssl soit bien l'unique adresse de rentrée ...

        Dis moi si il y a du mieux après cela ....

        0
        1. Pour internet explorer av orange et mes favoris c ok !!!!
          pour mozilla tjrs pareil (j'avais déjà fait ces manips) en plus avant sur mozilla j'avais aussi mes favoris qui sont tjrs là à l'ouverture du navigateur là pas de soucis ! g tjrs ces deux foutus onglets !!!
          0
      3. Contributeur sécurité
        re,

        les deux meme onglets !!!!!!!!!

        lesquels ? ... de la pub ? ... poste les lien de ces onglets stp ...

        en plus je l'ai téléchargé sur internet explorer qui a été changé pour mozilla !!!!!!

        Là, j'ai rien compris à ce que tu dis ! ... :)))

        0
        1. pour téléchargé à nouveau j'ai ouvert internet explorer av en page d'accueil orange ! jusque là tout est normal !
          je tape donc "mozilla firefox" pour le télécharger ! ensuite je télécharge la version 3.5 qui est proposée etc...
          l'icone mozilla s'installe sur mon bureau (tout à fait normal aussi) !
          donc ensuite quand je veux réouvrir internet explorer que j'utilise actuellement av en page accueil orange (et surtout une dizaine de favoris dont comment ça marche fait partie) là c plus pareil ! le navigateur est mozilla et j'ai plus mes favoris ! (mais g tjrs orange en page ac) et impossible à le changé pour internet explorer !

          ensuite en ce qui concerne les onglets donc quand je clique sur mozilla pour y installer comme avant google en page accueil j'en ai donc deux qui s'ouvre l'un av mozilla 3.5 mise à jour et l'autre (qui n'est plu lo.st) mais la page de démarrage de mozilla firefox ! mais je l'ai désinstallé car je ne pouvais plus modifié internet explorer et j'ai trop besoin de mes favoris !

          voilà ! j'espère avoir été assez explicite !
          0
      4. Contributeur sécurité
        Vu ...

        fait la désinstalle et réinstalle de FF et teins moi au courant ...

        0
        1. toujours pareil ! les deux meme onglets !!!!!!!!! en plus je l'ai téléchargé sur internet explorer qui a été changé pour mozilla !!!!!! grrrrrrrrr donc j'ai désinstallé mozilla de nouveau
          0
      5. Contributeur sécurité
        rein ...

        bon ...

        1- Rends toi sur ce site :

        https://www.virustotal.com/gui/

        Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
        c:\windows\system32\cssdll32.dll

        Clique sur Send File ( = " Envoyer le fichier " ).

        Un rapport va s'élaborer ligne à ligne.

        Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

        Sauvegarde le rapport avec le bloc-note.

        Copie le dans ta prochaine réponse ...

        ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

        ======================

        2- supprime totalement FireFox ! ... puis réinstalle le > https://www.commentcamarche.net/telecharger/web-internet/9879-securite-firefox-deux-failles-graves-corrigees-en-urgence/

        Dis moi si les prb d'onglet persistent ...

        0
        1. Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
          Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...

          Fichier cssdll32.dll reçu le 2009.05.24 20:41:47 (UTC)
          Situation actuelle: terminé

          Résultat: 0/40 (0.00%)
          Formaté Impression des résultats Antivirus Version Dernière mise à jour Résultat
          a-squared 4.0.0.101 2009.05.24 -
          AhnLab-V3 5.0.0.2 2009.05.24 -
          AntiVir 7.9.0.168 2009.05.24 -
          Antiy-AVL 2.0.3.1 2009.05.22 -
          Authentium 5.1.2.4 2009.05.24 -
          Avast 4.8.1335.0 2009.05.24 -
          AVG 8.5.0.339 2009.05.24 -
          BitDefender 7.2 2009.05.24 -
          CAT-QuickHeal 10.00 2009.05.23 -
          ClamAV 0.94.1 2009.05.24 -
          Comodo 1157 2009.05.08 -
          DrWeb 5.0.0.12182 2009.05.24 -
          eSafe 7.0.17.0 2009.05.24 -
          eTrust-Vet 31.6.6519 2009.05.23 -
          F-Prot 4.4.4.56 2009.05.24 -
          F-Secure 8.0.14470.0 2009.05.24 -
          Fortinet 3.117.0.0 2009.05.24 -
          GData 19 2009.05.24 -
          Ikarus T3.1.1.49.0 2009.05.24 -
          K7AntiVirus 7.10.741 2009.05.21 -
          Kaspersky 7.0.0.125 2009.05.24 -
          McAfee 5625 2009.05.24 -
          McAfee+Artemis 5625 2009.05.24 -
          McAfee-GW-Edition 6.7.6 2009.05.24 -
          Microsoft 1.4701 2009.05.24 -
          NOD32 4098 2009.05.22 -
          Norman 6.01.05 2009.05.22 -
          nProtect 2009.1.8.0 2009.05.24 -
          Panda 10.0.0.14 2009.05.24 -
          PCTools 4.4.2.0 2009.05.21 -
          Prevx 3.0 2009.05.24 -
          Rising 21.30.62.00 2009.05.24 -
          Sophos 4.42.0 2009.05.24 -
          Sunbelt 3.2.1858.2 2009.05.24 -
          Symantec 1.4.4.12 2009.05.24 -
          TheHacker 6.3.4.3.331 2009.05.22 -
          TrendMicro 8.950.0.1092 2009.05.23 -
          VBA32 3.12.10.5 2009.05.24 -
          ViRobot 2009.5.23.1749 2009.05.23 -
          VirusBuster 4.6.5.0 2009.05.24 -
          Information additionnelle
          File size: 249592 bytes
          MD5 : 19699febe71ed8919d9a3169a107265a
          SHA1 : e7fa62051b4299c294a65d16bc29a1f604d6b0b9
          SHA256: 55bb3124fbea8a6a3363e4028d1b05b52a5b1346df983e8d2c4dcd4577e5fabb
          PEInfo: PE Structure information

          ( base data )
          entrypointaddress.: 0x290C
          timedatestamp.....: 0x483ED63F (Thu May 29 18:13:51 2008)
          machinetype.......: 0x14C (Intel I386)

          ( 5 sections )
          name viradd virsiz rawdsiz ntrpy md5
          .text 0x1000 0x9C37 0xA000 6.53 181fac4c1bc3ba7bb9de89409d41a26b
          .rdata 0xB000 0x3FF4 0x4000 5.43 37b2a910ea59f40b855cc69494508707
          .data 0xF000 0x1CDC 0x1000 2.28 709418b1cf5d0a3c7389200f8e8d3df6
          .rsrc 0x11000 0x29454 0x2A000 7.08 c630efd593c3248935f388cba840322e
          .reloc 0x3B000 0x1EC0 0x2000 4.77 2227d2617cfad5a5655acf5aff9cc2cd

          ( 0 imports )

          ( 0 exports )

          TrID : File type identification
          Win64 Executable Generic (59.6%)
          Win32 Executable MS Visual C++ (generic) (26.2%)
          Win32 Executable Generic (5.9%)
          Win32 Dynamic Link Library (generic) (5.2%)
          Generic Win/DOS Executable (1.3%)
          ThreatExpert: https://www.symantec.com?md5=19699febe71ed8919d9a3169a107265a
          ssdeep: 3072:SgcgCrw4xQ7sgWOeiCx3tQqAJMVeAk77AG1vP7c+LZGk5kF4OqXF40Mi0LgjgGsI:rtCrw4wbJMHknA471Gk581h7o1
          PEiD : -
          CWSandbox: http://research.sunbelt-software.com/...
          RDS : NSRL Reference Data Set
          -

          ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

          VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
          0
      6. Contributeur sécurité
        télécharge cette archive sur ton bureau > http://www.cijoint.fr/cj200907/cijZK8tn2X.zip

        extrait son contenu ( clique droit / extraire tout ) sur ton bureau .

        enfait "ske.exe" = "Combofix.exe" préalablement renomé ... reprends ensuite la manipe ... ( AntiVir désactivé devrai suffir )

        0
        1. ComboFix 09-07-29.01 - lavaud 29/07/2009 21:02.4.1 - FAT32x86
          Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.447.153 [GMT 2:00]
          Running from: c:\documents and settings\lavaud\Bureau\ske.exe
          AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
          * Resident AV is active

          .

          ((((((((((((((((((((((((( Files Created from 2009-06-28 to 2009-07-29 )))))))))))))))))))))))))))))))
          .

          2009-07-29 12:20 . 2009-07-29 12:20 -------- d-----w- C:\GenProc
          2009-07-29 07:13 . 2009-07-29 07:13 -------- d-----w- C:\_OTM
          2009-07-28 10:58 . 2009-07-28 10:58 -------- d-----w- c:\program files\COMODO
          2009-07-27 13:53 . 2009-07-27 13:53 -------- d-----w- c:\program files\Ad-remover
          2009-07-27 07:55 . 2009-07-27 07:55 -------- d-----w- c:\documents and settings\lavaud\Application Data\Obsidium
          2009-07-25 10:45 . 2009-07-25 10:45 -------- d-----w- c:\documents and settings\All Users\Application Data\FLEXnet
          2009-07-24 14:12 . 2009-07-24 14:12 3775175 ----a-w- c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
          2009-07-24 09:55 . 2009-07-24 09:55 -------- d-----w- c:\program files\CCleaner
          2009-07-23 17:20 . 2009-07-23 17:20 -------- d-sh--w- C:\FOUND.052
          2009-07-23 17:17 . 2009-07-23 17:17 -------- d-----w- c:\windows\system32\wbem\Repository
          2009-07-17 10:03 . 2009-07-17 10:03 -------- d-----w- c:\program files\Fichiers communs\xing shared
          2009-07-17 10:02 . 2009-07-17 10:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
          2009-07-16 05:52 . 2009-07-16 05:52 -------- d-----w- C:\ToolBar SD
          2009-07-15 17:25 . 2009-07-15 17:25 -------- d-----w- C:\rsit

          .
          (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2009-07-25 10:45 . 2006-06-11 05:39 50384 ----a-w- c:\documents and settings\lavaud\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
          2009-07-21 10:56 . 2009-07-23 17:15 329268 ----a-w- c:\windows\pchealth\helpctr\Config\Cache\Personal_32_1036.dat
          2009-07-13 11:36 . 2009-05-19 17:12 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
          2009-07-13 11:36 . 2009-05-19 17:12 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
          2009-06-16 14:40 . 2004-08-05 03:00 81920 ----a-w- c:\windows\system32\fontsub.dll
          2009-06-16 14:40 . 2004-08-05 03:00 119808 ----a-w- c:\windows\system32\t2embed.dll
          2009-06-11 19:28 . 2005-11-02 14:13 85560 ----a-w- c:\windows\system32\perfc00C.dat
          2009-06-11 19:28 . 2005-11-02 14:13 495702 ----a-w- c:\windows\system32\perfh00C.dat
          2009-06-11 19:27 . 2009-06-11 19:27 -------- d-----w- c:\program files\Fichiers communs\DVDVideoSoft
          2009-06-11 19:27 . 2009-06-11 19:27 -------- d-----w- c:\program files\DVDVideoSoft
          2009-06-11 15:19 . 2003-03-18 20:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
          2009-06-11 15:19 . 2003-02-21 02:42 348160 ----a-w- c:\windows\system32\msvcr71.dll
          2009-06-11 09:05 . 2009-06-11 09:05 -------- d-----w- c:\documents and settings\All Users\Application Data\Azureus
          2009-06-11 09:05 . 2009-06-11 09:04 -------- d-----w- c:\program files\Vuze
          2009-06-03 19:10 . 2004-08-05 03:00 1297408 ----a-w- c:\windows\system32\quartz.dll
          2009-05-24 12:32 . 2009-05-24 12:32 249592 ----a-w- c:\windows\system32\cssdll32.dll
          2009-05-21 09:56 . 2008-11-02 16:11 410984 ----a-w- c:\windows\system32\deploytk.dll
          2009-05-21 09:55 . 2009-04-01 05:56 152576 ----a-w- c:\documents and settings\lavaud\Application Data\Sun\Java\jre1.6.0_13\lzma.dll
          2009-05-18 16:15 . 2008-12-19 18:41 0 ----a-r- c:\documents and settings\lavaud\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
          2009-05-15 07:06 . 2008-12-19 18:41 86576 ----a-w- c:\documents and settings\lavaud\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
          2009-05-15 07:06 . 2008-12-19 18:41 392728 ----a-w- c:\documents and settings\lavaud\Application Data\Microsoft\Services Windows Live\Services Windows Live.dll
          2009-05-15 07:06 . 2008-12-19 18:41 132672 ----a-w- c:\documents and settings\lavaud\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
          2009-05-13 05:04 . 2005-07-03 01:16 915456 ----a-w- c:\windows\system32\wininet.dll
          2009-05-07 15:33 . 2004-08-05 03:00 348672 ----a-w- c:\windows\system32\localspl.dll
          2007-02-18 14:32 . 2007-02-18 14:32 774144 ----a-w- c:\program files\RngInterstitial.dll
          2006-06-07 18:47 . 2006-06-07 18:09 278528 ----a-w- c:\program files\Fichiers communs\FDEUnInstaller.exe
          2009-07-15 22:31 . 2009-07-27 12:00 137208 ----a-w- c:\program files\mozilla firefox\components\brwsrcmp.dll
          .

          ((((((((((((((((((((((((((((( SnapShot@2009-07-29_18.06.25 )))))))))))))))))))))))))))))))))))))))))
          .
          + 2009-07-29 18:31 . 2009-07-29 18:31 16384 c:\windows\temp\Perflib_Perfdata_3d8.dat
          + 2009-07-29 18:31 . 2009-07-29 18:31 16384 c:\windows\temp\Perflib_Perfdata_30c.dat
          .
          ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          *Note* empty entries & legit default entries are not shown
          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]
          "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "Monitor"="c:\windows\Philips\SPC610NC\Monitor.exe" [2006-11-03 319488]
          "flockbox"="c:\program files\My Lockbox\flockbox.exe" [2007-12-14 1071472]
          "MailNotifierSessionManager"="c:\program files\Orange\Notification Mail\SessionManager\SessionManager.exe" [2008-11-03 131824]
          "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
          "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2009-06-11 198160]

          [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
          "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2007-02-05 294400]

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
          "AppInit_DLLs"=c:\windows\system32\cssdll32.dll

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
          BootExecute REG_MULTI_SZ autocheck autochk *\0stera

          [HKEY_LOCAL_MACHINE\software\microsoft\security center]
          "AntiVirusOverride"=dword:00000001

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
          "DisableMonitoring"=dword:00000001

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
          "DisableMonitoring"=dword:00000001

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
          "DisableMonitoring"=dword:00000001

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"=
          "c:\\Program Files\\uTorrent\\uTorrent.exe"=
          "c:\\WINDOWS\\PCHEALTH\\HELPCTR\\BINARIES\\HelpCtr.exe"=
          "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
          "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

          R0 MPRIFL;MPRIFL;c:\windows\system32\drivers\mprifl.sys [22/07/2007 19:36 17264]
          R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [23/05/2009 09:39 108289]
          R2 NwSapAgent;Agent SAP;c:\windows\system32\svchost.exe -k netsvcs [05/08/2004 05:00 14336]
          R3 SPC610NC;SPC 610NC Laptop Camera;c:\windows\system32\drivers\SPC610NC.SYS [09/12/2007 22:35 492416]
          S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [18/10/2008 18:52 33752]
          S3 Vfscan;Vfscan;c:\windows\system32\DRIVERS\vffilter.sys --> c:\windows\system32\DRIVERS\vffilter.sys [?]
          S4 PTK License-FIGHTERS-297811811;PTK License-FIGHTERS-297811811;c:\program files\Fighters\licenseservice.exe --> c:\program files\Fighters\licenseservice.exe [?]
          S4 PTK Live Update-FIGHTERS-297811811;PTK Live Update-FIGHTERS-297811811;c:\program files\Fighters\updateservice.exe --> c:\program files\Fighters\updateservice.exe [?]
          S4 PTK Scanner-FIGHTERS-297811811;PTK Scanner-FIGHTERS-297811811;c:\program files\Fighters\ScannerService.exe --> c:\program files\Fighters\ScannerService.exe [?]
          S4 PTK SharedAccess-FIGHTERS-297811811;PTK SharedAccess-FIGHTERS-297811811;c:\program files\Fighters\configservice.exe --> c:\program files\Fighters\configservice.exe [?]

          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
          UxTuneUp
          .
          .
          ------- Supplementary Scan -------
          .
          uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
          uStart Page = hxxp://www.hopsurf.com
          mWindow Title =
          uInternet Connection Wizard,ShellNext = iexplore
          uInternet Settings,ProxyOverride = *.local
          IE: E&xporter vers Microsoft Excel - c:\progra~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
          IE: traduire la page - c:\docume~1\lavaud\LOCALS~1\Temp\cceD71.html
          Trusted Zone: orange.fr\www
          DPF: {011F473E-0880-43D4-99F3-F490A84128AE} - hxxp://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--b4c809a3-acb1-4d53-b1c4-43655215b9bc/online/ButterflyEscape/GenimoWebGamesControl.cab
          DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - hxxp://download.eset.com/special/eos/OnlineScanner.cab
          DPF: {775879E2-7309-4619-BB02-AADE41F4B690} - hxxp://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--9b4e31a2-26b0-4209-92b6-ee687a2aabd4/online/dream_chronicles/fr/dreamweb.1.0.0.9.cab
          DPF: {E85362EF-40D4-4E5D-BE07-D6B036CCA277} - hxxps://secure.gopetslive.com/dev/gopets.cab
          DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} - hxxps://secure.gopetslive.com/dev/GoPetsWeb.cab
          FF - ProfilePath - c:\documents and settings\lavaud\Application Data\Mozilla\Firefox\Profiles\hfd3ik67.default\
          FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
          FF - prefs.js: browser.search.selectedEngine - Live Search
          FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
          FF - prefs.js: network.proxy.ftp - internet explorer
          FF - prefs.js: network.proxy.gopher - internet explorer
          FF - prefs.js: network.proxy.http - internet explorer
          FF - prefs.js: network.proxy.socks - internet explorer
          FF - prefs.js: network.proxy.ssl - internet explorer
          FF - prefs.js: network.proxy.type - 1
          FF - prefs.js: network.proxy.ftp - internet explorer
          FF - prefs.js: network.proxy.gopher - internet explorer
          FF - prefs.js: network.proxy.http - internet explorer
          FF - prefs.js: network.proxy.socks - internet explorer
          FF - component: c:\program files\Real\RealPlayer\browserrecord\components\nprpbrowserrecordplugin.dll

          ---- FIREFOX POLICIES ----
          FF - user.js: yahoo.homepage.dontask - true
          FF - user.js: network.http.max-connections-per-server - 4
          FF - user.js: content.max.tokenizing.time - 1500000
          FF - user.js: content.notify.interval - 750000
          FF - user.js: nglayout.initialpaint.delay - 100
          FF - user.js: google.toolbar.linkdoctor.enabled - false
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
          c:\program files\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
          c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
          c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
          c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
          .

          **************************************************************************

          catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-07-29 21:09
          Windows 5.1.2600 Service Pack 3 FAT NTAPI

          scanning hidden processes ...

          scanning hidden autostart entries ...

          scanning hidden files ...

          scan completed successfully
          hidden files: 0

          **************************************************************************
          .
          --------------------- LOCKED REGISTRY KEYS ---------------------

          [HKEY_USERS\S-1-5-21-2928859254-1124501006-4141054535-1006\Software\Microsoft\SystemCertificates\AddressBook*]
          @Allowed: (Read) (RestrictedCode)
          @Allowed: (Read) (RestrictedCode)

          [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•9~*]
          "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

          [HKEY_LOCAL_MACHINE\System\ControlSet004\Enum\USB]
          @DACL=(02 0000)
          .
          --------------------- DLLs Loaded Under Running Processes ---------------------

          - - - - - - - > 'winlogon.exe'(536)
          c:\windows\system32\cssdll32.dll

          - - - - - - - > 'lsass.exe'(592)
          c:\windows\system32\cssdll32.dll

          - - - - - - - > 'explorer.exe'(200)
          c:\windows\system32\webcheck.dll
          c:\windows\system32\WPDShServiceObj.dll
          c:\windows\system32\PortableDeviceTypes.dll
          c:\windows\system32\PortableDeviceApi.dll
          c:\windows\system32\eappprxy.dll
          .
          Completion time: 2009-07-29 21:11
          ComboFix-quarantined-files.txt 2009-07-29 19:11
          ComboFix2.txt 2009-07-29 18:08

          Pre-Run: 18 722 422 784 octets libres
          Post-Run: 18 682 216 448 octets libres

          227 --- E O F --- 2009-07-22 09:01
          0
      7. Contributeur sécurité
        RAS de ce côté là aussi ...

        Fais ceci :

        Télécharge ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):

        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        --------------------------------- [ ! ATTENTION ! ] ------------------------------------------
        !! Déconnecte toi,ferme tes applications en cours ( ainsi que ton navigateur ) et DESACTIVE TOUTES TES DEFENSES (anti-virus, guarde anti spy-ware, pare-feu) le temps de la manipe :
        en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
        --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
        Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
        Note : pour XP, bien installer la Console de Récupération de Windows comme il est indiqué dans le tuto ci-dessus ...
        --------------------------------------------------------------------------------------------

        Ensuite :
        double-clique sur l'icône "combofix.exe" pour lancer l'outil .

        -- Pour XP > laisse toi guider pour faire l'installe de la console de récupération . reconnecte toi uniquement le temps de cette manipulation . une fois le console installée ,re-déconnecte toi avant de poursuivre --

        Appuie sur la touche Y (Yes) pour démarrer le scan .

        Notes importantes :
        -> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
        -> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
        -> Si l'outil t'anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", tu acceptes ...
        -> si un message d'erreur windows apparait à un momment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

        Le rapport sera crée ici : C:\Combofix.txt

        Réactive bien tes défenses .

        Poste le rapport Combofix pour analyse ...

        0
        1. je n'arrive pas à le télécharger ! j'ai un message d'erreur ! j'ai désactivé avira mais comment faire pour le reste ?
          0
      8. Contributeur sécurité
        Bien ...

        RAS du côté de MBAM ...

        Fais ceci :

        Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
        http://www.genproc.com/GenProc.exe

        !!Déconnecte toi et ferme tes applications en cours !!

        * double-clique sur GenProc.exe pour lancer le scan et laisse faire ...

        * A la question "faites vous aidez sur un forum..." > clique sur " oui " .

        -> poste le contenu du rapport qui s'ouvre ...

        Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

        IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

        1
        1. Rapport GenProc 2.606 [1] - 29/07/2009 à 14:20:17
          @ Windows XP Service Pack 3 - Mode normal
          @ Internet Explorer (8.0.6001.18702) [Navigateur par défaut]

          GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

          Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
          - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
          - C:\Program Files\EsetOnlineScanner\log.txt

          ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 14:21:46, on 29/07/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exea
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\WINDOWS\Philips\SPC610NC\Monitor.exe
          C:\Program Files\My Lockbox\flockbox.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Orange\Notification Mail\MailNotifier\MailNotifier.exe
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\System32\snmp.exe
          C:\WINDOWS\System32\PAStiSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\dmadmin.exe
          C:\WINDOWS\system32\SearchIndexer.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\WINDOWS\system32\SearchProtocolHost.exe
          C:\WINDOWS\system32\cmd.exe
          C:\GenProc\outil\lavaud_GenProc.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hopsurf.com
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60446
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60446
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\Philips\SPC610NC\Monitor.exe
          O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
          O4 - HKLM\..\Run: [MailNotifierSessionManager] C:\Program Files\Orange\Notification Mail\SessionManager\SessionManager.exe
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: traduire la page - C:\DOCUME~1\lavaud\LOCALS~1\Temp\cceD71.html
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O15 - Trusted Zone: https://www.orange.fr/portail
          O16 - DPF: {011F473E-0880-43D4-99F3-F490A84128AE} (GenimoWebGames Control) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--b4c809a3-acb1-4d53-b1c4-43655215b9bc/online/ButterflyEscape/GenimoWebGamesControl.cab
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--9b4e31a2-26b0-4209-92b6-ee687a2aabd4/online/dream_chronicles/fr/dreamweb.1.0.0.9.cab
          O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/gameshell/online/fr/luxor_amun_rising/mjolauncher.cab
          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://patounette2606.spaces.live.com/PhotoUpload/MsnPUpld.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
          O16 - DPF: {BAC761D3-DFFD-4DB4-A01D-173346E090A7} (CPlayFirstzenerchiControl Object) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--fe89b2ef-e94f-4b59-b424-f5b045daf92a/online/zenerchi/fr/ZenerchiWeb.1.0.0.10.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {E85362EF-40D4-4E5D-BE07-D6B036CCA277} (GoPets Control) - https://secure.gopetslive.com/dev/gopets.cab
          O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
          O20 - AppInit_DLLs: C:\WINDOWS\system32\cssdll32.dll
          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
          O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
          O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
          O24 - Desktop Component 0: (no name) - http://images.soulmatestechnology.com/media/images/profiles/200623/P_F13606165_6873222.jpg
          O24 - Desktop Component 1: (no name) - http://t1.images.live.com/...
          0
      9. Malwarebytes' Anti-Malware 1.39
        Version de la base de données: 2525
        Windows 5.1.2600 Service Pack 3

        29/07/2009 13:50:43
        mbam-log-2009-07-29 (13-50-43).txt

        Type de recherche: Examen rapide
        Eléments examinés: 96976
        Temps écoulé: 5 minute(s), 10 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
        1. Contributeur sécurité
          Bon ...

          on va réutiliser Malwarebytes :

          mets le à jour ! ( onglet "mise à jour" ) .

          ! Déconnecte toi et ferme toutes applications en cours !

          * Lance Malwarebyte's .

          Fais un examen dit "Rapide" .

          --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
          --> à la fin tu cliques sur "résultat" .
          --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

          Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

          Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse ...

          0
          1. Contributeur sécurité
            re,

            laisse tombé ceci pour le moment ...

            fait moi un petit topo sur les disfonctionnements que tu rencontres encore avec ton PC ...

            0
            1. lorsque j'ouvre mozilla g deux onglets toujours un av la page de démarrage mozilla l'autre av mise à jour mozilla ! bon y'a plus lost ouf !
              souvent ma souris se bloque impossible à naviguer ! av avira (g pas réessayer depuis avt hier) ça bloque en plein scan ! voilà c tout (déjà pas mal)
              0
          2. Contributeur sécurité
            bien

            fais ceci maintenant , cela devrai fonctionner :

            1- Télécharge OTM (de Old_Timer) sur ton Bureau.

            http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

            ! Déconnecte toi et ferme toutes tes applications en cours !

            Double clique sur "OTM.exe" pour ouvrir le prg .
            Puis copie ce qui se trouve en citation ci-dessous,

            :Services
            Planificateur LiveUpdate automatique
            PTK License-FIGHTERS-297811811
            PTK Live Update-FIGHTERS-297811811
            PTK Scanner-FIGHTERS-297811811
            PTK SharedAccess-FIGHTERS-297811811

            :Reg
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLS"=""

            :Files
            C:\Program Files\Fighters
            C:\WINDOWS\system32\cssdll32.dll

            :Commands
            [purity]
            [emptytemp]
            [Reboot]

            et colle le dans le cadre de gauche de OTM :
            Paste Instructions for items to be moved.
            (ne touche à rien d'autre !)

            -> clique sur MoveIt! pour lancer la suppression.
            -> laisse travailler l'outil ...

            -> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

            Ton PC va redémarrer de lui même pour finir la suppression ...

            Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).

            -->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
            ( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

            =============================

            2- refais un scan RSIT , poste le nouveau "log.txt" pour analyse et attends la suite ...

            0
            1. lorsque g cliqué sur movelt mes icones de bureau ont disparu et le pc n'a pas démarrer ! g fait ctrl alt supp pour redémarré et aucun rapport ! bon je recommence la manip
              0
            2. bon je l'ai fait trois fois ! toujours pareil !
              0
          3. Contributeur sécurité
            re,

            je comprends d'ou vient le prb ...

            tu n'as peut-être pas installer le pare-feu COMODO , mais la suite de sécurité de COMODO ! ( pare-feu + antivirus ! ) .

            la version Pare-feu seul n'éxiste plus entant que tel ... lors de l'installe il faut faire le bon choix :

            Install the AntiVirus as a standalone
            Install the Firewall as a standalone
            Install both Firewall and AntiVirus


            donc il peut y avoir conflit avec AntiVir ...

            Bref , désinstalle proprement COMODO , refais un coup de CCLeaner derrière ...

            une fois ceci fait , reposte un nouveau rapport RSIT ( log.txt ) stp et attends la suite ...

            0
            1. bonjour,
              comodo est désinstallé, le coup de cleaner est fait (registre compris)
              voici le rapport RSIT :

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by lavaud at 2009-07-29 06:27:36
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 18 GB (25%) free of 74 GB
              Total RAM: 447 MB (15% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 06:27:45, on 29/07/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\WINDOWS\Philips\SPC610NC\Monitor.exe
              C:\Program Files\My Lockbox\flockbox.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Orange\Notification Mail\MailNotifier\MailNotifier.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\System32\snmp.exe
              C:\WINDOWS\System32\PAStiSvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\dmadmin.exe
              C:\WINDOWS\system32\SearchIndexer.exe
              C:\WINDOWS\system32\SearchProtocolHost.exe
              C:\Documents and Settings\lavaud\Local Settings\Temporary Internet Files\Content.IE5\V5H0VBF4\RSIT[1].exe
              C:\Program Files\Trend Micro\HijackThis\lavaud.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hopsurf.com
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60446
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60446
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\Philips\SPC610NC\Monitor.exe
              O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
              O4 - HKLM\..\Run: [MailNotifierSessionManager] C:\Program Files\Orange\Notification Mail\SessionManager\SessionManager.exe
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: traduire la page - C:\DOCUME~1\lavaud\LOCALS~1\Temp\cceD71.html
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O15 - Trusted Zone: https://www.orange.fr/portail
              O16 - DPF: {011F473E-0880-43D4-99F3-F490A84128AE} (GenimoWebGames Control) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--b4c809a3-acb1-4d53-b1c4-43655215b9bc/online/ButterflyEscape/GenimoWebGamesControl.cab
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--9b4e31a2-26b0-4209-92b6-ee687a2aabd4/online/dream_chronicles/fr/dreamweb.1.0.0.9.cab
              O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/gameshell/online/fr/luxor_amun_rising/mjolauncher.cab
              O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://patounette2606.spaces.live.com/PhotoUpload/MsnPUpld.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
              O16 - DPF: {BAC761D3-DFFD-4DB4-A01D-173346E090A7} (CPlayFirstzenerchiControl Object) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--fe89b2ef-e94f-4b59-b424-f5b045daf92a/online/zenerchi/fr/ZenerchiWeb.1.0.0.10.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {E85362EF-40D4-4E5D-BE07-D6B036CCA277} (GoPets Control) - https://secure.gopetslive.com/dev/gopets.cab
              O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
              O20 - AppInit_DLLs: C:\WINDOWS\system32\cssdll32.dll
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
              O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
              O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
              O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
              O24 - Desktop Component 0: (no name) - http://images.soulmatestechnology.com/media/images/profiles/200623/P_F13606165_6873222.jpg
              O24 - Desktop Component 1: (no name) - http://t1.images.live.com/...
              0
          4. Contributeur sécurité
            oui , j'ai vu ! ...

            ^^

            on va faire cela manuellement :

            1- supprime ce dossier ( si présent ) ainsi que tout son contenu :

            C:\Program Files\Fighters

            ==================

            2- Va dans "Démarrer" >"tous les programes" > "accessoire" >commande "executer" > tu tapes : services.msc et valide .

            ( tu peux aussi accèder à la commande " exécuter " en tapant sur :
            touche Windows (en bas à gauche du clavier) + R ).

            Cherche et clique droit sur le service cité -> " Planificateur LiveUpdate automatique "
            ->va sur "propriétés" .
            ->et dans "type de démarrage" : mets le sur « désactivé ».
            ->Ensuite si le "Status du service" est sur "Démarré", faire : « arrêté »
            ->valide la modif ...

            Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html

            Recommence la même chose pour :

            PTK License-FIGHTERS-297811811
            PTK Live Update-FIGHTERS-297811811
            PTK Scanner-FIGHTERS-297811811
            PTK SharedAccess-FIGHTERS-297811811


            ===================

            2- une fois tout ceci fait , refais un scan RSIT et poste le nouveau "log.txt" pour analyse ...

            0
            1. après avoir fait les manips j'ai fait un rsit et comodo s'est affolé ! mon écran s'est bloqué et j'ai dû éteindre à la russe une fois de plus comme souvent en ce moment ! ma souris ne bouge plus ! je pense avoir récupéré le bon rapport le voici :

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by lavaud at 2009-07-28 21:34:27
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 18 GB (24%) free of 74 GB
              Total RAM: 447 MB (17% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:35:07, on 28/07/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\WINDOWS\Philips\SPC610NC\Monitor.exe
              C:\Program Files\My Lockbox\flockbox.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Orange\Notification Mail\MailNotifier\MailNotifier.exe
              C:\WINDOWS\System32\snmp.exe
              C:\WINDOWS\System32\PAStiSvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\dmadmin.exe
              C:\WINDOWS\system32\SearchIndexer.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\WINDOWS\system32\SearchProtocolHost.exe
              C:\Documents and Settings\lavaud\Local Settings\Temporary Internet Files\Content.IE5\BNGGWWSA\RSIT[1].exe
              C:\Program Files\Trend Micro\HijackThis\lavaud.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hopsurf.com
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60446
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60446
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
              O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\Philips\SPC610NC\Monitor.exe
              O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
              O4 - HKLM\..\Run: [MailNotifierSessionManager] C:\Program Files\Orange\Notification Mail\SessionManager\SessionManager.exe
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: traduire la page - C:\DOCUME~1\lavaud\LOCALS~1\Temp\cceD71.html
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O15 - Trusted Zone: https://www.orange.fr/portail
              O16 - DPF: {011F473E-0880-43D4-99F3-F490A84128AE} (GenimoWebGames Control) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--b4c809a3-acb1-4d53-b1c4-43655215b9bc/online/ButterflyEscape/GenimoWebGamesControl.cab
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--9b4e31a2-26b0-4209-92b6-ee687a2aabd4/online/dream_chronicles/fr/dreamweb.1.0.0.9.cab
              O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/gameshell/online/fr/luxor_amun_rising/mjolauncher.cab
              O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://patounette2606.spaces.live.com/PhotoUpload/MsnPUpld.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
              O16 - DPF: {BAC761D3-DFFD-4DB4-A01D-173346E090A7} (CPlayFirstzenerchiControl Object) - http://jeuxenligne.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--fe89b2ef-e94f-4b59-b424-f5b045daf92a/online/zenerchi/fr/ZenerchiWeb.1.0.0.10.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {E85362EF-40D4-4E5D-BE07-D6B036CCA277} (GoPets Control) - https://secure.gopetslive.com/dev/gopets.cab
              O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
              O20 - AppInit_DLLs: C:\WINDOWS\system32\cssdll32.dll C:\WINDOWS\system32\guard32.dll
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
              O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
              O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
              O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
              O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
              O24 - Desktop Component 0: (no name) - http://images.soulmatestechnology.com/media/images/profiles/200623/P_F13606165_6873222.jpg
              O24 - Desktop Component 1: (no name) - http://t1.images.live.com/...
              0
          • 1
          • 2
          • 3
          • 4
          • 5
          • 6