Infection par IRCBot.CNK

Résolu
Bonjour,
Mon ordinateur est à priori infecté par ce virus IRCBot.CNK, je l'ai découvert en utilisant ma clef USB quand j'ai vu que 2 fichiers cachés se créaient tout seul : STRONGKEY-RC1.3-BUILD-208.EXE et AUTORUN.INF (les commandes font excuter le .exe); le problème c'est que ce virus n'est pas détecté par mon antivirus "Avira Antivir Personnal"... Aucune instruction sur google pour le supprimer. Est-ce que quelqu'un peut m'aider ?
Cordialement.
Configuration: Windows XP
Firefox 3.0.10

19 réponses

  1. Contributeur sécurité
    bonjour tu passera malwarebytes , merci

    Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
    . enregistres le sur le bureau
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Il va se mettre à jour une fois faite
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés)

    . cliques sur Supprimer la sélection

    . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . redemarre le pc
    . une fois redémarré double-cliques sur malwarebytes
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    0
    1. Bonjour, voila les nouveaux rapports. J'ai un souci je me suis rendu compte que l'un des programmes lancé a fait le nettoyage dans le menu démarrer/programmes... je trouve plus les raccourssit pour utiliser Microsoft office, et le répertoire où se trouve les programmes de offices sont introuvables... une idée ?

      ========== PROCESSES ==========
      Process explorer.exe killed successfully.
      ========== FILES ==========
      File/Folder c:\windows\system\lsass.exe not found.
      LoadLibrary failed for c:\windows\system32\msvcrt2.dll
      c:\windows\system32\msvcrt2.dll NOT unregistered.
      c:\windows\system32\msvcrt2.dll moved successfully.
      ========== COMMANDS ==========
      File delete failed. C:\DOCUME~1\***OT~1.***\LOCALS~1\Temp\etilqs_SCWfhDPawNqnuMdyNNV4 scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\***OT~1.**\LOCALS~1\Temp\Perflib_Perfdata_130.dat scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\***OT~1.***\LOCALS~1\Temp\~DFE595.tmp scheduled to be deleted on reboot.
      User's Temp folder emptied.
      User's Internet Explorer cache folder emptied.
      File delete failed. C:\Documents and Settings\***.***\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
      User's Temporary Internet Files folder emptied.
      Local Service Temp folder emptied.
      Local Service Temporary Internet Files folder emptied.
      Network Service Temp folder emptied.
      Network Service Temporary Internet Files folder emptied.
      File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_844.dat scheduled to be deleted on reboot.
      Windows Temp folder emptied.
      Java cache emptied.
      File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
      File delete failed. C:\Documents and Settings\***.\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
      File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
      File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
      File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
      File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\XUL.mfl scheduled to be deleted on reboot.
      FireFox cache emptied.
      Temp folders emptied.
      Explorer started successfully

      OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 06032009_193843

      Files moved on Reboot...
      File C:\DOCUME~1\***OT~1.***\LOCALS~1\Temp\etilqs_SCWfhDPawNqnuMdyNNV4 not found!
      File C:\DOCUME~1\***OT~1.***\LOCALS~1\Temp\Perflib_Perfdata_130.dat not found!
      C:\DOCUME~1\***OT~1.***\LOCALS~1\Temp\~DFE595.tmp moved successfully.
      File C:\WINDOWS\temp\Perflib_Perfdata_844.dat not found!
      C:\Documents and Settings\***.\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_001_ moved successfully.
      C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_002_ moved successfully.
      C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_003_ moved successfully.
      C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_MAP_ moved successfully.
      C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\urlclassifier3.sqlite moved successfully.
      C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\XUL.mfl moved successfully.

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by *** at 2009-06-03 19:40:51
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 7 GB (19%) free of 35 GB
      Total RAM: 2038 MB (78% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:40:55, on 03/06/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\a-squared Free\a2service.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\WINDOWS\system32\STacSV.exe
      C:\WINDOWS\system32\taskswitch.exe
      C:\WINDOWS\sttray.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\Logitech\iTouch\iTouch.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\WINDOWS\system32\Mmm.exe
      C:\WINDOWS\System32\RestoreDesktop.exe
      C:\WINDOWS\system32\StatBar.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\DNA\btdna.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
      C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
      C:\Documents and Settings\***.***\Bureau\outils infections\RSIT.exe
      C:\Program Files\trend micro\***.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
      O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
      O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKCU\..\Run: [Mmm] %windir%\system32\Mmm.exe
      O4 - HKCU\..\Run: [RestoreDesktop] C:\WINDOWS\System32\RestoreDesktop.exe
      O4 - HKCU\..\Run: [Statbar] %windir%\system32\StatBar.exe
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
      O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
      O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
      O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
      O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
      O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
      O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
      0
      1. Contributeur sécurité
        bonjour, merci pour le rapport de otmoviet sur ton dernier RSIT il y a encore cela c:\windows\system\lsass.exe et c:\windows\system32\msvcrt2.dll qui ne dise rien de bon tu vas refaire un otmoviet pour les virer , merci

        comme normalement tu as toujours otmoviet sur ton pc tu le relances et tu fais ccomme expliqué tu postes le rapport , et un nouveau RSIT pour contrôler , Merci

        Double-clique sur OTMoveIt3.exe pour le lancer.

        Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

        Copie la liste qui se trouve en GRAS entre les deux traits ici-dessous,

        et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

        ____________________________________________________________________


        :processes
        explorer.exe

        :files

        c:\windows\system\lsass.exe
        c:\windows\system32\msvcrt2.dll

        :Commands
        [purity]
        [emptytemp]
        [start explorer]
        [reboot]


        __________________________________________________________________

        Clique sur "MoveIt!" pour lancer la suppression.

        Le résultat apparaitra dans le cadre "Results".

        Clique sur "Exit" pour fermer.

        Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

        Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
        0
        1. Bonjour,
          Voila le rapport de otmoviet; l'anti-virus que je viens d'installé est symantec endpoint.
          ========== PROCESSES ==========
          Process explorer.exe killed successfully.
          ========== FILES ==========
          DllUnregisterServer procedure not found in c:\windows\system32\advpack.dll
          c:\windows\system32\advpack.dll NOT unregistered.
          c:\windows\system32\advpack.dll moved successfully.
          ========== COMMANDS ==========
          File delete failed. C:\DOCUME~1\***\LOCALS~1\Temp\etilqs_zyp8KIvaagbsXfF79561 scheduled to be deleted on reboot.
          File delete failed. C:\DOCUME~1\***\LOCALS~1\Temp\Perflib_Perfdata_a30.dat scheduled to be deleted on reboot.
          File delete failed. C:\DOCUME~1\***\LOCALS~1\Temp\Perflib_Perfdata_e9c.dat scheduled to be deleted on reboot.
          File delete failed. C:\DOCUME~1\***\LOCALS~1\Temp\~DFF837.tmp scheduled to be deleted on reboot.
          User's Temp folder emptied.
          User's Internet Explorer cache folder emptied.
          File delete failed. C:\Documents and Settings\***\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
          User's Temporary Internet Files folder emptied.
          Local Service Temp folder emptied.
          Local Service Temporary Internet Files folder emptied.
          Network Service Temp folder emptied.
          Network Service Temporary Internet Files folder emptied.
          File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_32c.dat scheduled to be deleted on reboot.
          File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_77c.dat scheduled to be deleted on reboot.
          File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_848.dat scheduled to be deleted on reboot.
          Windows Temp folder emptied.
          Java cache emptied.
          File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\**.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\urlclassifier3.sqlite-journal scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\XUL.mfl scheduled to be deleted on reboot.
          FireFox cache emptied.
          Temp folders emptied.
          Explorer started successfully

          OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05302009_113243

          Files moved on Reboot...
          File C:\DOCUME~1\***\LOCALS~1\Temp\etilqs_zyp8KIvaagbsXfF79561 not found!
          File C:\DOCUME~1\****\LOCALS~1\Temp\Perflib_Perfdata_a30.dat not found!
          File C:\DOCUME~1\***\LOCALS~1\Temp\Perflib_Perfdata_e9c.dat not found!
          C:\DOCUME~1\***LOCALS~1\Temp\~DFF837.tmp moved successfully.
          File C:\WINDOWS\temp\Perflib_Perfdata_32c.dat not found!
          File C:\WINDOWS\temp\Perflib_Perfdata_77c.dat not found!
          C:\WINDOWS\temp\Perflib_Perfdata_848.dat moved successfully.
          C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_001_ moved successfully.
          C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_002_ moved successfully.
          C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_003_ moved successfully.
          C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\Cache\_CACHE_MAP_ moved successfully.
          C:\Documents and Settings\***.***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\urlclassifier3.sqlite moved successfully.
          File C:\Documents and Settings\***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\urlclassifier3.sqlite-journal not found!
          C:\Documents and Settings\***\Local Settings\Application Data\Mozilla\Firefox\Profiles\mczapr6f.default\XUL.mfl moved successfully.
          0
          1. Contributeur sécurité
            tu ne m'as pas posté le rapport de otmoviet il est ici C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log , Merci

            consernant ton chois consernant l'anti-virus perso je pense que tu fais une erreur car norton est un navé tout comme avast mais bon c'est ton pc
            0
            1. Bonjour, j'utilisais Antivir personal comme anti-virus mais je l'ai désinstallé car de tout évidence il sert à rien, j'ai installé symantec avec la licence de mon père, (celui-là avait détecté le virus !).
              Merci encore pour ton aide.
              Voila le rsit:

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by ***** at 2009-05-30 11:37:52
              Microsoft Windows XP Professionnel Service Pack 2
              System drive C: has 4 GB (11%) free of 35 GB
              Total RAM: 2038 MB (74% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 11:37:55, on 30/05/2009
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\a-squared Free\a2service.exe
              C:\Program Files\Norton Ghost\Agent\VProSvc.exe
              C:\WINDOWS\system32\taskswitch.exe
              C:\WINDOWS\sttray.exe
              C:\WINDOWS\system32\LVCOMSX.EXE
              C:\Program Files\Logitech\Video\LogiTray.exe
              C:\Program Files\Norton Ghost\Agent\VProTray.exe
              C:\Program Files\Logitech\iTouch\iTouch.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\WINDOWS\system32\Mmm.exe
              C:\WINDOWS\System32\RestoreDesktop.exe
              C:\WINDOWS\system32\StatBar.exe
              C:\Program Files\DAEMON Tools Lite\daemon.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\DNA\btdna.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\WINDOWS\system32\STacSV.exe
              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
              C:\Program Files\Logitech\Video\FxSvr2.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
              C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Documents and Settings\****\Bureau\outils infections\RSIT.exe
              C:\Program Files\trend micro\****.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
              O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
              O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
              O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
              O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
              O4 - HKLM\..\Run: [Norton Ghost 14.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
              O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKCU\..\Run: [Mmm] %windir%\system32\Mmm.exe
              O4 - HKCU\..\Run: [RestoreDesktop] C:\WINDOWS\System32\RestoreDesktop.exe
              O4 - HKCU\..\Run: [Statbar] %windir%\system32\StatBar.exe
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
              O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
              O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
              O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
              O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
              O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
              O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
              O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
              O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
              O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
              O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
              O23 - Service: SymSnapService - Symantec - C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
              0
              1. Contributeur sécurité
                bonjour, tu utilises quoi comme anti-virus car la je vois pas sur le rapport??
                tu fais ce qui suis tu fixes les ligne avec hijackthis qui est normalement sur ton bureau un petit bon homme en rouge avec une loupe à la main , car RSIT le télécharge pour son rapport , sinon il est dans program files dans le dossier trend micro il porte le nom de ****.exe C:\Program Files\trend micro\****.exe tu le lance comme expliquer , et puis tu passeras otmoviet et tu posteras le rapport suivi d'un nouveau rsIT pour contrôle, Merci

                1) Tu relances hijackthis comme expliqué pour Fixer les lignes

                .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
                .Lances HijackThis
                .Cliques sur "Do a system scan only"
                .Tu coches les lignes suivantes :
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R3 - Default URLSearchHook is missing
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                O4 - HKUS\S-1-5-19\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'SERVICE LOCAL')
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe


                .Tu cliques sur "Fix Checked"
                .Tu fermes HijackThis

                des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                2) Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

                http://oldtimer.geekstogo.com/OTMoveIt3.exe

                Double-clique sur OTMoveIt3.exe pour le lancer.

                Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

                Copie la liste qui se trouve en GRAS entre les deux traits ici-dessous,

                et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

                ____________________________________________________________________


                :processes
                explorer.exe

                :files

                c:\windows\system32\advpack.dll

                :Commands
                [purity]
                [emptytemp]
                [start explorer]
                [reboot]


                __________________________________________________________________

                Clique sur "MoveIt!" pour lancer la suppression.

                Le résultat apparaitra dans le cadre "Results".

                Clique sur "Exit" pour fermer.

                Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

                Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

                3) Postes un nouveau RSIT

                0
                1. Bonjour,
                  Voila les nouveaux rsit, par contre je trouve pas les rapports de usbfix.
                  Merci!
                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by -- at 2009-05-29 11:19:55
                  Microsoft Windows XP Professionnel Service Pack 2
                  System drive C: has 1 GB (4%) free of 35 GB
                  Total RAM: 2038 MB (72% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 11:19:56, on 29/05/2009
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\taskswitch.exe
                  C:\WINDOWS\sttray.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\Program Files\Norton Ghost\Agent\VProTray.exe
                  C:\WINDOWS\system32\Mmm.exe
                  C:\WINDOWS\System32\RestoreDesktop.exe
                  C:\WINDOWS\system32\StatBar.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\Program Files\DAEMON Tools Lite\daemon.exe
                  C:\program files\steam\steam.exe
                  C:\Program Files\a-squared Free\a2service.exe
                  C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\DNA\btdna.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\PnkBstrA.exe
                  C:\WINDOWS\system32\STacSV.exe
                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\Program Files\Skype\Plugin Manager\skypePM.exe
                  C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\PROGRA~1\FREEDO~1\fdm.exe
                  C:\Documents and Settings\***\Bureau\outils infections\RSIT.exe
                  C:\Program Files\trend micro\***.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - Default URLSearchHook is missing
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                  O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                  O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                  O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
                  O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [Norton Ghost 14.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
                  O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKCU\..\Run: [Mmm] %windir%\system32\Mmm.exe
                  O4 - HKCU\..\Run: [RestoreDesktop] C:\WINDOWS\System32\RestoreDesktop.exe
                  O4 - HKCU\..\Run: [Statbar] %windir%\system32\StatBar.exe
                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                  O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                  O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                  O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                  O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                  O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                  O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                  O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
                  O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                  O23 - Service: SymSnapService - Symantec - C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
                  0
                  1. Contributeur sécurité
                    bonjour, si tu as un rapport de usbfix merci de le poster pour lecture de façon à savoir si il ne nous montre pas des chose que nous n'avons pas vu sur les rapports présédent , Merci

                    la tu ouvres malwarebytes et tu vide la quarantaine et tu poste un nouveau RSIT pour contrôle , Merci
                    0
                    1. Re-salut,
                      Voila les résultats de malwarebyte !
                      Malwarebytes' Anti-Malware 1.37
                      Version de la base de données: 2187
                      Windows 5.1.2600 Service Pack 2

                      28/05/2009 16:55:03
                      mbam-log-2009-05-28 (16-55-03).txt

                      Type de recherche: Examen complet (C:\|D:\|)
                      Eléments examinés: 233063
                      Temps écoulé: 14 minute(s), 27 second(s)

                      Processus mémoire infecté(s): 1
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 3
                      Valeur(s) du Registre infectée(s): 5
                      Elément(s) de données du Registre infecté(s): 5
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 4

                      Processus mémoire infecté(s):
                      C:\WINDOWS\system32\sysmgr.exe (Backdoor.Bot) -> Unloaded process successfully.

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sysdrv32 (Backdoor.Bot) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sysdrv32 (Backdoor.Bot) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysdrv32 (Backdoor.Bot) -> Quarantined and deleted successfully.

                      Valeur(s) du Registre infectée(s):
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lsass (Trojan.Agent) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft(r) system manager (Backdoor.Bot) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msmacro32 (Trojan.Proxy) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      c:\WINDOWS\system32\drivers\sysdrv32.sys (Backdoor.Bot) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system\lsass.exe (Trojan.Agent) -> Delete on reboot.
                      C:\WINDOWS\system32\sysmgr.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
                      C:\WINDOWS\msmacro64.exe (Trojan.Proxy) -> Delete on reboot.
                      0
                      1. Salut,
                        Voila les deux rapports toolbar
                        -----------\\ ToolBar S&D 1.2.8 XP/Vista

                        Microsoft Windows XP Professionnel ( v5.1.2600 )
                        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz )
                        BIOS : Default System BIOS
                        USER : BOOT : Normal boot
                        C:\ (Local Disk) - NTFS - Total:34 Go (Free:0 Go)
                        D:\ (Local Disk) - NTFS - Total:149 Go (Free:4 Go)
                        E:\ (CD or DVD)
                        F:\ (CD or DVD)

                        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                        Option : [1] ( 28/05/2009|16:29 )

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        C:\Program Files\DAEMON Tools Toolbar
                        C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                        C:\Program Files\DAEMON Tools Toolbar\Resources
                        C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                        C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
                        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
                        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
                        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
                        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
                        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
                        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
                        C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                        C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                        C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                        C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                        C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                        C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                        C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                        C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico
                        C:\DOCUME~1\MONTOT~1.ROM\LOCALS~1\Temp\nsb14.tmp

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Start Page"="http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'"
                        "Search Page"="https://www.google.fr/?gws_rd=ssl"
                        "Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
                        "First Home Page"="http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                        "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

                        --------------------\\ Recherche d'autres infections

                        Aucune autre infection trouvée !

                        1 - "C:\ToolBar SD\TB_1.txt" - 28/05/2009|16:30 - Option : [1]

                        -----------\\ Fin du rapport a 16:30:12,71

                        -----------\\ ToolBar S&D 1.2.8 XP/Vista

                        Microsoft Windows XP Professionnel ( v5.1.2600 )
                        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz )
                        BIOS : Default System BIOS
                        USER :
                        BOOT : Normal boot
                        C:\ (Local Disk) - NTFS - Total:34 Go (Free:0 Go)
                        D:\ (Local Disk) - NTFS - Total:149 Go (Free:4 Go)
                        E:\ (CD or DVD)
                        F:\ (CD or DVD)

                        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                        Option : [2] ( 28/05/2009|16:31 )

                        -----------\\ SUPPRESSION

                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                        Supprime! - C:\DOCUME~1\*****\LOCALS~1\Temp\nsb14.tmp
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Start Page"="http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'"
                        "Search Page"="https://www.google.fr/?gws_rd=ssl"
                        "Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
                        "First Home Page"="http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                        "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Start Page"="https://www.msn.com/fr-fr/"

                        --------------------\\ Recherche d'autres infections

                        Aucune autre infection trouvée !

                        1 - "C:\ToolBar SD\TB_1.txt" - 28/05/2009|16:30 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 28/05/2009|16:32 - Option : [2]

                        -----------\\ Fin du rapport a 16:32:10,29
                        0
                        1. Contributeur sécurité
                          ok tu dis avoir passer usbfix , mais tu n'as pas mis les rapport il y a peut être une chose dessus que l'on pourrait voir avec la lecture ce celui ci , si tu as encore les rapports postes les , Merci
                          0
                          1. J'ai déjà passé usbfix, je ferai le reste demain.
                            En tout cas, merci beaucoup pour ton aide!!!!!!
                            0
                            1. Contributeur sécurité
                              bonjour, tu devrais faire ce qui est demandé avec usbfix cela permetterait d'être sur que rien ne reste et en plus cela vaccinera tes disques et clés comme ça si tu mets une clé infecter sur ton pc l'infection ne passera pas de même qu'une fois usbfix passer avec les clés connecté elle sont vacciné et si tu la met sur un pc infecter tu ne récupèreras pas le virus et tu ne contaminera pas d'autre pc par ce biai , mais bon c'est ton pc c'est toi qui gère !!!

                              la jespère que tu va suivre ce que je te recommande ??? car tu as du monde sur le pc

                              tu passes toolbS&D option 1 et 2 tu posteras les rapports et puis tu passeras malwarebytes tu postes le rapport , et un nouveau RSIT pour contrôle, Merci

                              1) Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
                              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                              Lances l'installation du programme en exécutant le fichier téléchargé.
                              Double-clique maintenant sur le raccourci de Toolbar-S&D.
                              Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                              Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                              Postes le rapport généré. (C:\TB.txt)

                              2) Suppression option 2

                              Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                              ! Ne ferme pas la fenêtre lors de la suppression !
                              Un rapport sera généré, poste son contenu ici.

                              NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                              Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                              Tape explorer puis valide.

                              Aide en images: https://sites.google.com/site/toolbarsd/aideenimages

                              3) passes malwarebytes

                              Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                              . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                              . enregistres le sur le bureau
                              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                              . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                              . Il va se mettre à jour une fois faite
                              . rend-toi dans l'onglet, Recherche
                              . Sélectionnes Exécuter un examen complet
                              . Cliques sur Rechercher
                              . Le scan démarre.
                              . A la fin de l'analyse, un message s'affiche :
                              L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                              . Cliques sur Ok pour poursuivre.
                              . Si des malwares ont été détectés, cliques sur Afficher les résultats
                              . Sélectionnes tout (ou laisses cochés)

                              . cliques sur Supprimer la sélection

                              . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                              . redemarre le pc
                              . une fois redémarré double-cliques sur malwarebytes
                              . rends toi dans l'onglet rapport/log
                              . tu cliques dessus pour l'afficher une fois affiché
                              . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                              . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                              . tu cliques droit dans le cadre de la reponse et coller

                              4) Postes un nouveau RSIT, Merci
                              0
                              1. Voila les log, j'avais déjà supprimer l'autorun de dllcache.exe avant de faire les logs...mais bon les voila quand même. J'ai remplacé le nom de mon ordinateur par des ****

                                Logfile of random's system information tool 1.06 (written by random/random)
                                Run by ***** at 2009-05-27 19:34:18
                                Microsoft Windows XP Professionnel Service Pack 2
                                System drive C: has 715 MB (2%) free of 35 GB
                                Total RAM: 2038 MB (73% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 19:34:24, on 27/05/2009
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\taskswitch.exe
                                C:\WINDOWS\sttray.exe
                                C:\WINDOWS\system32\LVCOMSX.EXE
                                C:\Program Files\Logitech\Video\LogiTray.exe
                                C:\Program Files\ClamWin\bin\ClamTray.exe
                                C:\Program Files\Norton Ghost\Agent\VProTray.exe
                                C:\Program Files\Logitech\iTouch\iTouch.exe
                                C:\WINDOWS\system32\RUNDLL32.EXE
                                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                C:\WINDOWS\system32\Mmm.exe
                                C:\WINDOWS\System32\RestoreDesktop.exe
                                C:\WINDOWS\system32\StatBar.exe
                                C:\WINDOWS\system32\sysmgr.exe
                                C:\Program Files\Skype\Phone\Skype.exe
                                C:\Program Files\a-squared Free\a2service.exe
                                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                                C:\Program Files\DAEMON Tools Lite\daemon.exe
                                C:\program files\steam\steam.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\DNA\btdna.exe
                                C:\Program Files\Logitech\Video\FxSvr2.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\msmacro64.exe
                                C:\WINDOWS\system32\PnkBstrA.exe
                                C:\WINDOWS\system32\STacSV.exe
                                C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\dllhost.exe
                                C:\WINDOWS\system32\dllhost.exe
                                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\PROGRA~1\FREEDO~1\fdm.exe
                                C:\Documents and Settings\******\Bureau\RSIT.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\trend micro\****.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.logogle.com/ggl.php?hl=ja&lo=XP%20SP2%20'Plus'
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - Default URLSearchHook is missing
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                                O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                                O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                                O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
                                O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
                                O4 - HKLM\..\Run: [Norton Ghost 14.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
                                O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                O4 - HKLM\..\Run: [Microsoft(R) System Manager] C:\WINDOWS\system32\sysmgr.exe
                                O4 - HKLM\..\Run: [lsass] C:\WINDOWS\system\lsass.exe
                                O4 - HKCU\..\Run: [Mmm] %windir%\system32\Mmm.exe
                                O4 - HKCU\..\Run: [RestoreDesktop] C:\WINDOWS\System32\RestoreDesktop.exe
                                O4 - HKCU\..\Run: [Statbar] %windir%\system32\StatBar.exe
                                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                O4 - HKCU\..\Run: [msmacro32] C:\WINDOWS\msmacro64.exe
                                O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                                O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                                O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                                O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
                                O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                O23 - Service: SymSnapService - Symantec - C:\Program Files\Norton Ghost\Shared\Drivers\SymSnapService.exe
                                0
                                1. Contributeur sécurité
                                  passes usbfix sur ton pc et dis à ton paére d'en faire autant en connectant la clé et tout autre périphérique externe de même pour toi , merci
                                  0
                                  1. Merci jacques.gache pour ta réponse,
                                    En fait j'ai passé la clef USB à mon père, il a symantec comme anti-virus et l'a détecté : c'est W32.spybot.worm;
                                    maintenant je sais pas comment supprimer le virus de mon ordinateur, j'ai commencé par effacer les clefs de la base de registre décrit sur le site de panda.
                                    J'hésite à supprimer le dossier \WINDOWS\system32\dllcache il y a énormément de fichier dedans, est-ce que ce dossier existe de base ?
                                    0
                                    1. Contributeur sécurité
                                      bonjour romain , je te propose de passer USBfix car tu parles d'infection sur une clé et autorun.inf tu posteras les rapports et puis tu mettras un RSIT pour voire si il n'y a pas autre chose , Merci

                                      1) ############## | XP _ Instal & recherche | ########################

                                      # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


                                      Télécharge et install UsbFix de C_XX & Chiquitine29

                                      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                                      # Double clic sur le raccourci UsbFix présent sur ton bureau .

                                      # Choisis l'option 1 ( Recherche )

                                      # Laisse travailler l'outil.

                                      # Ensuite post le rapport UsbFix.txt qui apparaitra.

                                      # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                                      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                      2) ############ | XP _ Suppression | ########################

                                      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                                      # Double clic sur le raccourci UsbFix présent sur ton bureau

                                      # choisis l'option 2 ( Suppression )

                                      # Ton bureau disparaitra et le pc redémarrera .

                                      # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                                      # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                                      # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                                      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                      3) ############# | XP _ Désinstallation | ########################

                                      # Double clic sur le raccourci UsbFix présent sur ton bureau

                                      # Choisis l'option 5 ( Désinstaller ) ....

                                      4) postes un rapport RSIT

                                      Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe

                                      random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

                                      Double-clique sur RSIT.exe afin de lancer RSIT.

                                      Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

                                      Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                                      Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                                      Poste le contenu de log.txt (<<qui sera affiché)
                                      ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                                      NB : Les rapports sont sauvegardés dans le dossier C:\rsit

                                      tuto: https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm

                                      0