Trojan trouvé!

Bonjour à tous,

ralentisement à fond de mon pc je l'ai scanné avec malwarebytes,résultat: trojan.agent(fichier)
adware navipro (clé) trouvé....
puis avec spybot resultat: win32.agent fbx trouvé

je me permet de vous envoyer mon log pour une analyse plus complete....... merci d'avance.

Logfile of Trend
Micro HijackThis v2.0.2
Scan saved at 17:36:53, on 21/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Opera\opera.exe
H:\documents partages\hijackthis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://81.222.131.49/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fmz.qiwa.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: VirtualCamera IEMenu Class - {0246A1A7-820A-469A-85A7-7B7F01EB808C} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://global.acer.com/
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - http://activex.camfrogweb.com/...
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47C13856-68B1-46A6-94F0-62EBAD131360}: NameServer = 80.10.246.1 81.253.149.2
O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 8195 bytes
Configuration: Windows XP
Opera 9.64

13 réponses

  1. a default de rapport je post l'imprimé du resultat.. c'est ok???

    http://pics.imagup.com/member/1243062398_Projet1.png
    0
    1. bon désolé mais cela ne fonctionne pas le logiciel se fige sur le bureau au moment de "exit"
      dans c\ OTmovelt je tombe sur des applications largo winch, anuman, macromedia mais point de rapport.....

      que faire?..........
      0
      1. Contributeur sécurité
        situé dans C:\_OTMoveIt\MovedFiles.
        0
        1. arrghhh!!! je ne trouve pas le rapport dans c\
          0
          1. Contributeur sécurité
            télécharge OTMoveIt

            http://oldtimer.geekstogo.com/OTMoveIt3.exe

            (de Old_Timer) sur ton Bureau.
            double-clique sur OTMoveIt.exe pour le lancer.
            copie la liste qui se trouve en citation ci-dessous,
            et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

            :files
            c:\windows\mss2.exe
            C:\Documents and Settings\SATTONNAY THIERRY\Application Data\Macromedia\Shockwave Player\XTRAS\DOWNLOAD\TheGrooveAlliance\3DGrooveXtrav181\Gro­ove.x32
            C:\WINDOWS\LargoWinchInst\SetupUbi.exe
            C:\Documents and Settings\SATTONNAY THIERRY\Mes documents\pc security.exe
            C:\Documents and Settings\SATTONNAY THIERRY\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
            H:\THIERRY\mes documents\pc security.exe
            :reg
            HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
            HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\­Ext\Stats\{10954C80-4F0F-11d3-B17C-00C0DFE39736}

            clique sur MoveIt! pour lancer la suppression.
            le résultat apparaitra dans le cadre "Results".
            clique sur Exit pour fermer.
            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

            il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

            ____________________________

            désactive ta restauration puis redemarre ton ordi puis réactive là
            http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

            ____________________________

            encore des soucis avec le pc?
            0
            1. re bonjour voici le rapport de panda (et non defender) non désinfecté......

              ;***********************************************************************************************************************************************************************************
              ANALYSIS: 2009-05-22 10:36:38
              PROTECTIONS: 1
              MALWARE: 11
              SUSPECTS: 5
              ;***********************************************************************************************************************************************************************************
              PROTECTIONS
              Description Version Active Updated
              ;===================================================================================================================================================================================
              avast! antivirus 4.8.1335 [VPS 090520-0] 4.8.1335 Yes Yes
              ;===================================================================================================================================================================================
              MALWARE
              Id Description Type Active Severity Disinfectable Disinfected Location
              ;===================================================================================================================================================================================
              00029424 adware/cws.searchmeup Adware No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
              00065337 adware/favadd Adware No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10954C80-4F0F-11d3-B17C-00C0DFE39736}
              00106524 trj/downloader.kg Virus/Trojan No 0 Yes No c:\windows\mss2.exe
              00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\SATTONNAY THIERRY\Cookies\sattonnay_thierry@xiti[1].txt
              00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\SATTONNAY THIERRY\Cookies\sattonnay_thierry@serving-sys[1].txt
              00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\SATTONNAY THIERRY\Cookies\sattonnay_thierry@bs.serving-sys[1].txt
              00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\SATTONNAY THIERRY\Cookies\sattonnay_thierry@weborama[1].txt
              00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\SATTONNAY THIERRY\Cookies\sattonnay_thierry@smartadserver[2].txt
              00590315 Rootkit/Agent.LNB HackTools No 0 Yes No C:\System Volume Information\_restore{9D7CA2E6-53D2-4503-BF37-43FDB9D90849}\RP1222\A0967790.SYS
              01692698 Generic Malware Virus/Trojan No 0 Yes No C:\Documents and Settings\SATTONNAY THIERRY\Application Data\Macromedia\Shockwave Player\XTRAS\DOWNLOAD\TheGrooveAlliance\3DGrooveXtrav181\Groove.x32
              03898889 Generic Malware Virus/Trojan No 0 Yes No C:\WINDOWS\LargoWinchInst\SetupUbi.exe
              ;===================================================================================================================================================================================
              SUSPECTS
              Sent Location
              ;===================================================================================================================================================================================
              No C:\Documents and Settings\SATTONNAY THIERRY\Mes documents\pc security.exe
              No C:\Documents and Settings\SATTONNAY THIERRY\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
              No H:\System Volume Information\_restore{9D7CA2E6-53D2-4503-BF37-43FDB9D90849}\RP1189\A0957797.EXE
              No H:\System Volume Information\_restore{9D7CA2E6-53D2-4503-BF37-43FDB9D90849}\RP1189\A0957993.EXE
              No H:\THIERRY\mes documents\pc security.exe
              ;===================================================================================================================================================================================
              VULNERABILITIES
              Id Severity Description
              ;===================================================================================================================================================================================
              ;===================================================================================================================================================================================
              0
              1. rapport java:

                JavaRa 1.13 Removal Log.

                Report follows after line.

                ------------------------------------

                The JavaRa removal process was started on Fri May 22 00:23:13 2009

                Found and removed: C:\Program Files\Java\jre1.6.0_03

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610003

                Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610003

                Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

                Found and removed: SOFTWARE\Classes\JavaPlugin.160_03

                Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_03

                Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_03

                Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

                Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610003

                Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610003

                Found and removed: Software\Classes\JavaPlugin.160_03

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_03

                Found and removed: Software\JavaSoft\Java2D\1.6.0_03

                Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_03

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\

                Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\bin\

                ------------------------------------

                Finished reporting.

                je donnerais le rapport de bitdefender demain il n'est qu'a 20% bye.....
                0
                1. Contributeur sécurité
                  mettre à jour adobe reader puis supprimer les anciennes version via le panneau de configuration
                  https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

                  ou passer a un lecteur alternatif ce qui évitera les virus circulant via les PDF comme foxit reader (ne pas metre les barres foxit, ask, ebay..)

                  http://www.commentcamarche.net/telecharger/telechargement 205 foxit reader

                  _____________

                  Mettre a jour java:
                  https://javara.fr.malavida.com/

                  Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
                  Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
                  Double-clique sur le répertoire JavaRa obtenu.
                  Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
                  Clique sur Search For Updates.
                  Sélectionne Update Using jucheck.exe puis clique sur Search.
                  Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
                  Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
                  Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
                  Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
                  Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
                  (c:\JavaRa.log)
                  Ferme l'application.

                  si cela ne fonctionne pas

                  https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

                  tu peux désinstaller les vieilles versions.

                  _______________________

                  pour vérifier:
                  le pc:

                  colle le rapport d'un scan en ligne
                  avec un des suivants:

                  bitdefender en ligne :
                  http://www.bitdefender.fr/scan_fr/scan8/ie.html

                  Panda en ligne :
                  http://pandasoftware.fr

                  Kaspersky en ligne
                  https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  0
                  1. RSIT INFO:

                    info.txt logfile of random's system information tool 1.06 2009-05-21 21:50:46

                    ======Uninstall list======

                    7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
                    Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
                    Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
                    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
                    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                    Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
                    Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                    Adobe Shockwave Player 11.5-->C:\WINDOWS\system32\Adobe\uninstaller.exe
                    ArcSoft PhotoImpression 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BBF71276-E8DF-4D5E-8869-3397BF04CF1C}\setup.exe" -l0x40c
                    Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                    Astroburn-->C:\Program Files\Astroburn\uninst.exe
                    avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                    AVS Disc Creator version 3.2-->"C:\Program Files\AVS4YOU\AVSDiscCreator\unins000.exe"
                    AVS4YOU Software Navigator 1.2-->"C:\Program Files\AVS4YOU\AVSSoftwareNavigator\unins000.exe"
                    Bluesoleil3.2.1.2 Release 070314-->MsiExec.exe /X{AF98AF15-161E-42EC-9008-1CCF9BB83961}
                    Brother MFL-Pro Suite-->"C:\Program Files\InstallShield Installation Information\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}\Setup.exe" -runfromtemp -l0x040c Brunin03.dll -removeonly
                    Canon Camera Access Library-->"C:\Program Files\Fichiers communs\Canon\UIW\1.2.0.0\Uninst.exe" "C:\Program Files\Canon\CAL\Uninst.ini"
                    Canon Camera Support Core Library-->"C:\Program Files\Fichiers communs\Canon\UIW\1.2.0.0\Uninst.exe" "C:\Program Files\Canon\CSCLIB\Uninst.ini"
                    Canon Camera Window DC_DV 5 for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.2.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowDVC\Uninst.ini"
                    Canon Camera Window DC_DV 6 for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.2.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowDVC6\Uninst.ini"
                    Canon Camera Window MC 6 for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.2.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\CameraWindowMC\Uninst.ini"
                    CANON iMAGE GATEWAY Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.2.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX\Program\CRWUnInstall.ini"
                    Canon Internet Library for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.2.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX\Program\CIGUnInstall.ini"
                    Canon RAW Image Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.2.0.0\Uninst.exe" "C:\Program Files\Canon\RAW Image Task\Uninst.ini"
                    Canon RemoteCapture Task for ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.2.0.0\Uninst.exe" "C:\Program Files\Canon\CameraWindow\RemoteCaptureTask DC\Uninst.ini"
                    Canon SELPHY CP520-->C:\Documents and Settings\All Users\Application Data\CanonCP\CNYSELPHYCP\CNYWINDOWS\CNYCanon SELPHY CP520\CNYCPUIN.EXE
                    Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\EPP\EPP\Easy-PhotoPrint\uninst.exe uninst.ini
                    Canon Utilities EOS Utility-->"C:\Program Files\Fichiers communs\Canon\UIW\1.2.0.0\Uninst.exe" "C:\Program Files\Canon\EOS Utility\Uninst.ini"
                    Canon Utilities PhotoStitch-->"C:\Program Files\Fichiers communs\Canon\UIW\1.2.0.0\Uninst.exe" "C:\Program Files\Canon\PhotoStitch\Uninst.ini"
                    Canon Utilities ZoomBrowser EX-->"C:\Program Files\Fichiers communs\Canon\UIW\1.2.0.0\Uninst.exe" "C:\Program Files\Canon\ZoomBrowser EX\Program\Uninst.ini"
                    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                    C-Media WDM Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe
                    Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                    eMule-->"C:\Program Files\eMule\Uninstall.exe"
                    FaceFilter Studio Brother Edition-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F59205C8-E5FB-43F5-AAB2-16C1760D4F59}\Setup.exe" -l0x40c /uninstall
                    Galerie de photos Windows Live-->MsiExec.exe /X{A70FA218-6598-4AC9-813D-63597C5DD068}
                    Gestionnaire Internet-->C:\PROGRA~1\WANADOO\uninstall.exe
                    getPlus(R) for Adobe-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
                    GIMP 2.6.5-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
                    HijackThis 2.0.2-->"C:\Documents and Settings\SATTONNAY THIERRY\Bureau\HijackThis.exe" /uninstall
                    Impression Photo-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AF127FEA-92AA-4092-BC5C-6D4D61201D21}\SETUP.EXE" -l0x40c
                    K-Lite Mega Codec Pack 3.9.0-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
                    Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                    Logistar (C:\Program Files\Logistar\)-->C:\WINDOWS\st6unst.exe -n "C:\Program Files\Logistar\ST6UNST.LOG"
                    Logistar-->C:\WINDOWS\st6unst.exe -n "H:\ST6UNST.LOG"
                    Malwarebytes' Anti-Malware-->"H:\documents partages\malwarebytes\Malwarebytes' Anti-Malware\unins000.exe"
                    Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                    Micro Application - 3D Jardin Deluxe-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{284C82A3-7A86-4740-BAE7-ECF747EA9D93}\setup.exe" -l0x40c
                    Micro Application - Compil 100pc Détente-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B21FB712-1B08-47B3-B1A1-44D6EF100786}\setup.exe" -l0x40c
                    Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                    Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                    Microsoft Word 2002-->MsiExec.exe /I{911B040C-6000-11D3-8CFE-0050048383C9}
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                    Navigateur Orange-->C:\PROGRA~1\WANADOO\Shell.exe inst\uninst_FTBrowser.shl
                    Navilog1 3.7.7-->"C:\Program Files\Navilog1\unins000.exe"
                    Noël, Nouvel An et fêtes-->"F:\vidéo portable sophie\Noël, Nouvel An et fêtes\unins000.exe"
                    NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
                    NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\system32\nvinstnt.dll,NvUninstallNT4 nv4_disp.inf
                    OpenAL-->"C:\Program Files\OpenAL\Oalinst.exe" /U
                    Opera 9.64-->MsiExec.exe /X{E1BBBAC5-2857-4155-82A6-54492CE88620}
                    PaperPort Image Printer-->MsiExec.exe /X{332CC6BF-E6C7-48EE-BA3D-435E576AD67F}
                    Photo Viewer-->C:\PROGRA~1\PHOTOV~1\UNWISE.EXE C:\PROGRA~1\PHOTOV~1\INSTALL.LOG
                    RadLight MPC DirectShow Filter (remove only)-->"C:\WINDOWS\system32\RadLightMPCUninstall.exe"
                    Revo Uninstaller 1.83-->H:\documents partages\revo\Revo Uninstaller\uninst.exe
                    ScanSoft PaperPort 11-->MsiExec.exe /I{B6C89654-A6A2-477C-873B-724EC1C56407}
                    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins001.exe"
                    UBOX 1.0-->"C:\Program Files\UtopiaBOX\unins000.exe"
                    VideoImpression-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40727DD3-9679-4D09-81D0-25F0017DF61C}\setup.exe" -l0x40c
                    Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                    Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                    Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                    Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll

                    ======Hosts File======

                    127.0.0.1 www.007guard.com
                    127.0.0.1 007guard.com
                    127.0.0.1 008i.com
                    127.0.0.1 www.008k.com
                    127.0.0.1 008k.com
                    127.0.0.1 www.00hq.com
                    127.0.0.1 00hq.com
                    127.0.0.1 010402.com
                    127.0.0.1 www.032439.com
                    127.0.0.1 032439.com

                    ======Security center information======

                    AV: avast! antivirus 4.8.1335 [VPS 090520-0]

                    ======System event log======

                    Computer Name: OEM-VRRV4RXAXEO
                    Event Code: 11
                    Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk4\D.

                    Record Number: 86398
                    Source Name: Disk
                    Time Written: 20090429111859.000000+120
                    Event Type: erreur
                    User:

                    Computer Name: OEM-VRRV4RXAXEO
                    Event Code: 11
                    Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk4\D.

                    Record Number: 86397
                    Source Name: Disk
                    Time Written: 20090429111858.000000+120
                    Event Type: erreur
                    User:

                    Computer Name: OEM-VRRV4RXAXEO
                    Event Code: 11
                    Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk4\D.

                    Record Number: 86396
                    Source Name: Disk
                    Time Written: 20090429111857.000000+120
                    Event Type: erreur
                    User:

                    Computer Name: OEM-VRRV4RXAXEO
                    Event Code: 11
                    Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk4\D.

                    Record Number: 86395
                    Source Name: Disk
                    Time Written: 20090429111856.000000+120
                    Event Type: erreur
                    User:

                    Computer Name: OEM-VRRV4RXAXEO
                    Event Code: 11
                    Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk4\D.

                    Record Number: 86394
                    Source Name: Disk
                    Time Written: 20090429111855.000000+120
                    Event Type: erreur
                    User:

                    =====Application event log=====

                    Computer Name: OEM-VRRV4RXAXEO
                    Event Code: 1022
                    Message: Produit : Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA - La mise à jour 'WPF_WPF1_FRA' a été installée.

                    Record Number: 4887
                    Source Name: MsiInstaller
                    Time Written: 20090311214257.000000+060
                    Event Type: Informations
                    User: OEM-VRRV4RXAXEO\SATTONNAY THIERRY

                    Computer Name: OEM-VRRV4RXAXEO
                    Event Code: 11707
                    Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA -- L'installation s'est terminée correctement.

                    Record Number: 4886
                    Source Name: MsiInstaller
                    Time Written: 20090311214238.000000+060
                    Event Type: Informations
                    User: OEM-VRRV4RXAXEO\SATTONNAY THIERRY

                    Computer Name: OEM-VRRV4RXAXEO
                    Event Code: 1022
                    Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA - La mise à jour '.NET Framework CLR - FRA' a été installée.

                    Record Number: 4885
                    Source Name: MsiInstaller
                    Time Written: 20090311214238.000000+060
                    Event Type: Informations
                    User: OEM-VRRV4RXAXEO\SATTONNAY THIERRY

                    Computer Name: OEM-VRRV4RXAXEO
                    Event Code: 1022
                    Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA - La mise à jour '.NET Framework CA - FRA' a été installée.

                    Record Number: 4884
                    Source Name: MsiInstaller
                    Time Written: 20090311214238.000000+060
                    Event Type: Informations
                    User: OEM-VRRV4RXAXEO\SATTONNAY THIERRY

                    Computer Name: OEM-VRRV4RXAXEO
                    Event Code: 1022
                    Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA - La mise à jour '.NET Framework 1 - FRA' a été installée.

                    Record Number: 4883
                    Source Name: MsiInstaller
                    Time Written: 20090311214238.000000+060
                    Event Type: Informations
                    User: OEM-VRRV4RXAXEO\SATTONNAY THIERRY

                    ======Environment variables======

                    "ComSpec"=%SystemRoot%\system32\cmd.exe
                    "FP_NO_HOST_CHECK"=NO
                    "NUMBER_OF_PROCESSORS"=1
                    "OS"=Windows_NT
                    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Smart Projects\IsoBuster
                    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                    "PROCESSOR_ARCHITECTURE"=x86
                    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 0, AuthenticAMD
                    "PROCESSOR_LEVEL"=6
                    "PROCESSOR_REVISION"=0800
                    "TEMP"=%SystemRoot%\TEMP
                    "TMP"=%SystemRoot%\TEMP
                    "windir"=%SystemRoot%

                    -----------------EOF-----------------

                    RESULTAT LOG:

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by SATTONNAY THIERRY at 2009-05-21 21:50:19
                    Microsoft Windows XP Édition familiale Service Pack 3
                    System drive C: has 28 GB (48%) free of 57 GB
                    Total RAM: 511 MB (24% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 21:50:39, on 21/05/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16827)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    C:\WINDOWS\System32\cisvc.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\tcpsvcs.exe
                    C:\WINDOWS\system32\slserv.exe
                    C:\WINDOWS\System32\snmp.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Canon\CAL\CALMAIN.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINDOWS\notepad.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                    C:\WINDOWS\system32\RunDll32.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\Program Files\Wanadoo\GestionnaireInternet.exe
                    C:\Program Files\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\Program Files\Wanadoo\Watch.exe
                    C:\Program Files\Opera\opera.exe
                    C:\WINDOWS\system32\cidaemon.exe
                    C:\Documents and Settings\SATTONNAY THIERRY\Bureau\RSIT.exe
                    H:\documents partages\hijackthis\SATTONNAY THIERRY.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://81.222.131.49/index.php
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fmz.qiwa.com
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    O2 - BHO: VirtualCamera IEMenu Class - {0246A1A7-820A-469A-85A7-7B7F01EB808C} - (no file)
                    O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: (no name) - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - (no file)
                    O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O14 - IERESET.INF: START_PAGE_URL=https://www.acer.com/worldwide/selection.html
                    O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - http://activex.camfrogweb.com/advanced/2.0.2.3/cfweb_activex.camfrogweb.com-advanced-2.0.2.3_instmodule.exe
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{47C13856-68B1-46A6-94F0-62EBAD131360}: NameServer = 81.253.149.1 80.10.246.3
                    O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                    O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                    0
                    1. ok voici le rapport 2:

                      Clean Navipromo version 3.7.7 commencé le 21/05/2009 à 21:34:27,45

                      Outil exécuté depuis C:\Program Files\navilog1

                      Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2000+ )
                      BIOS : Phoenix - AwardBIOS v6.00PG
                      USER : SATTONNAY THIERRY ( Administrator )
                      BOOT : Normal boot

                      Antivirus : avast! antivirus 4.8.1335 [VPS 090520-0] 4.8.1335 (Activated)

                      A:\ (USB)
                      C:\ (Local Disk) - FAT32 - Total:55 Go (Free:27 Go)
                      D:\ (CD or DVD)
                      E:\ (CD or DVD)
                      F:\ (USB)
                      G:\ (USB)
                      H:\ (Local Disk) - FAT32 - Total:149 Go (Free:106 Go)
                      I:\ (CD or DVD)
                      J:\ (USB)
                      K:\ (CD or DVD)

                      Mode suppression automatique
                      avec prise en charge résultats Catchme et GNS

                      Nettoyage exécuté au redémarrage de l'ordinateur

                      *** fsbl1.txt non trouvé ***
                      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                      * Suppression dans "C:\WINDOWS\System32" *

                      * Suppression dans "C:\Documents and Settings\SATTONNAY THIERRY\locals~1\applic~1" *

                      * Suppression dans "C:\DOCUME~1\GREGOI~1\locals~1\applic~1" *

                      * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                      * Suppression dans "C:\DOCUME~1\INVITÉ~1.OEM\locals~1\applic~1" *

                      *** Suppression dossiers dans "C:\WINDOWS" ***

                      *** Suppression dossiers dans "C:\Program Files" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\SATTONNAY THIERRY\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\GREGOI~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\INVITÉ~1.OEM\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\SATTONNAY THIERRY\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\GREGOI~1\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\INVITÉ~1.OEM\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\SATTONNAY THIERRY\menud+~1\progra~1" ***

                      *** Suppression fichiers ***

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\SATTONNAY THIERRY\locals~1\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      * Dans "C:\WINDOWS\system32" *

                      dpckfrc.dat trouvé !
                      Copie dpckfrc.dat réalisée avec succès !
                      dpckfrc.dat supprimé !

                      ibvumqwofc.dat trouvé !
                      Copie ibvumqwofc.dat réalisée avec succès !
                      ibvumqwofc.dat supprimé !

                      omcwtysvz.dat trouvé !
                      Copie omcwtysvz.dat réalisée avec succès !
                      omcwtysvz.dat supprimé !

                      pwqrbgky.dat trouvé !
                      Copie pwqrbgky.dat réalisée avec succès !
                      pwqrbgky.dat supprimé !

                      vuywcb.dat trouvé !
                      Copie vuywcb.dat réalisée avec succès !
                      vuywcb.dat supprimé !

                      xlsehpkgyz.dat trouvé !
                      Copie xlsehpkgyz.dat réalisée avec succès !
                      xlsehpkgyz.dat supprimé !

                      ylhndoja.dat trouvé !
                      Copie ylhndoja.dat réalisée avec succès !
                      ylhndoja.dat supprimé !

                      * Dans "C:\Documents and Settings\SATTONNAY THIERRY\locals~1\applic~1" *

                      * Dans "C:\DOCUME~1\GREGOI~1\locals~1\applic~1" *

                      yueos.dat trouvé !
                      Copie yueos.dat réalisée avec succès !
                      yueos.dat supprimé !

                      * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                      * Dans "C:\DOCUME~1\INVITÉ~1.OEM\locals~1\applic~1" *

                      *** Sauvegarde du Registre vers dossier Safebackup ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup supprimé !
                      Certificat Electronic-Group supprimé !
                      Certificat Montorgueil absent !
                      Certificat OOO-Favorit supprimé !
                      Certificat Sunny-Day-Design-Ltdt absent !

                      *** Recherche autres dossiers et fichiers connus ***

                      *** Nettoyage terminé le 21/05/2009 à 21:40:49,45 ***
                      0
                      1. Contributeur sécurité
                        = Lance navilog1
                        = Cette fois-ci choisi l'option 2
                        = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
                        = Un rapport va être génrer sur ton C:\ qui sera en option 2
                        Note: le bureau disparaît

                        = colle le contenu du rapport de navilog (qui est en option2)

                        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                        Tape explorer et valide. Celà te fera apparaitre ton bureau.

                        __________________

                        Télécharge ici :

                        http://images.malwareremoval.com/random/RSIT.exe

                        random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

                        Double-clique sur RSIT.exe afin de lancer RSIT.

                        Clique Continue à l'écran Disclaimer.

                        Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                        Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                        Poste le contenu de log.txt (<<qui sera affiché)
                        ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                        NB : Les rapports sont sauvegardés dans le dossier C:\rsit
                        0
                        1. ok voici le resultat de malwarebytes:

                          Malwarebytes' Anti-Malware 1.36
                          Version de la base de données: 2162
                          Windows 5.1.2600 Service Pack 3

                          21/05/2009 18:30:19
                          mbam-log-2009-05-21 (18-30-19).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 105918
                          Temps écoulé: 6 minute(s), 44 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 1
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df1c8e21-4045-4d67-b528-335f1a4f0de9} (Adware.Navipromo) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\WINDOWS\hosts (Trojan.Agent) -> Quarantined and deleted successfully.

                          et navilog:

                          Search Navipromo version 3.7.7 commencé le 21/05/2009 à 20:51:35,14

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1

                          Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2000+ )
                          BIOS : Phoenix - AwardBIOS v6.00PG
                          USER : SATTONNAY THIERRY ( Administrator )
                          BOOT : Normal boot

                          Antivirus : avast! antivirus 4.8.1335 [VPS 090520-0] 4.8.1335 (Activated)

                          A:\ (USB)
                          C:\ (Local Disk) - FAT32 - Total:55 Go (Free:27 Go)
                          D:\ (CD or DVD)
                          E:\ (CD or DVD)
                          F:\ (USB)
                          G:\ (USB)
                          H:\ (Local Disk) - FAT32 - Total:149 Go (Free:106 Go)
                          I:\ (CD or DVD)
                          J:\ (USB)
                          K:\ (CD or DVD)

                          Recherche executé en mode normal

                          *** Recherche dossiers dans "C:\WINDOWS" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\SATTONNAY THIERRY\applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\GREGOI~1\applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ~1.OEM\applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\SATTONNAY THIERRY\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\GREGOI~1\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ~1.OEM\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\SATTONNAY THIERRY\menud+~1\progra~1" ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\WINDOWS\system32" *

                          * Recherche dans "C:\Documents and Settings\SATTONNAY THIERRY\locals~1\applic~1" *

                          * Recherche dans "C:\DOCUME~1\GREGOI~1\locals~1\applic~1" *

                          * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                          * Recherche dans "C:\DOCUME~1\INVITÉ~1.OEM\locals~1\applic~1" *

                          *** Recherche fichiers ***

                          *** Recherche clés spécifiques dans le Registre ***
                          !! Les clés trouvées ne sont pas forcément infectées !!

                          HKEY_CURRENT_USER\Software\Lanconfig

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\WINDOWS\system32" :

                          dpckfrc.dat trouvé !
                          ibvumqwofc.dat trouvé !
                          omcwtysvz.dat trouvé !
                          pwqrbgky.dat trouvé !
                          vuywcb.dat trouvé !
                          xlsehpkgyz.dat trouvé !
                          ylhndoja.dat trouvé !

                          * Dans "C:\Documents and Settings\SATTONNAY THIERRY\locals~1\applic~1" :

                          * Dans "C:\DOCUME~1\GREGOI~1\locals~1\applic~1" :

                          yueos.dat trouvé !

                          * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                          * Dans "C:\DOCUME~1\INVITÉ~1.OEM\locals~1\applic~1" :

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !
                          Certificat Electronic-Group trouvé !
                          Certificat Montorgueil absent !
                          Certificat OOO-Favorit trouvé !
                          Certificat Sunny-Day-Design-Ltd absent !

                          4)Recherche autres dossiers et fichiers connus :

                          *** Analyse terminée le 21/05/2009 à 20:54:02,14 ***
                          0
                          1. Contributeur sécurité
                            slt

                            colle nous le rapport malwarebyte

                            puis

                            Fais un clic droit sur ce lien : (IL-MAFIOSO)
                            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                            Ensuite double clique sur navilog1.exe pour lancer l'installation.
                            Une fois l'installation terminée, le fix s'exécutera automatiquement.
                            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                            Laisse-toi guider. Au menu principal, choisis 1 et valides.
                            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                            Patiente jusqu'au message :
                            *** Analyse Termine le ..... ***
                            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                            Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                            0