NaviPromo AA et AF

Résolu
Bonjour,
voilà, l'ordinateur que mes enfants utilisent est infecté par un ou plusieurs virus. Je n'y connais rien, je regarde sur les forums pour m'aider. J'ai téléchargé navilog et j'ai un rapport, que je vous poste ci dessous. Quelqu'un peut-il m'aider pour essayer de m'en débarrasser ? Je ne suis pas forcément très douée, je préfère le préciser avant :)

Search Navipromo version 3.7.7 commencé le 13/06/2009 à 16:16:30,00

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
BIOS : Ver 1.00PARTTBL
USER : Manu ( Administrator )
BOOT : Normal boot

Antivirus : AVG Anti-Virus Free 8.5 (Activated)

C:\ (Local Disk) - NTFS - Total:55 Go (Free:33 Go)

Recherche executé en mode normal

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Manu\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Manu\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Manu\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Manu\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"acmmoww"="\"c:\\documents and settings\\manu\\local settings\\application data\\acmmoww.exe\" acmmoww"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Manu\locals~1\applic~1" :

acmmoww.exe trouvé !
acmmoww.dat trouvé !
acmmoww_nav.dat trouvé !
acmmoww_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 13/06/2009 à 16:34:53,92 ***
Configuration: Windows XP
Firefox 3.0.11

53 réponses

Résumé de la discussion

Un ordinateur utilisé par des enfants est infecté par un ou plusieurs virus, et un rapport Navilog a été généré pour analyser les fichiers et les clés du registre potentiellement compromis. Des outils antivirus et de suppression, notamment Malwarebytes, ont effectué une analyse rapide et ont mis en quarantaine ou supprimé des éléments risqués tels que des entrées du registre, des dossiers et des fichiers. Plusieurs réponses suggèrent de redémarrer en mode sans échec, d’exécuter des outils comme smitfraudfix et HijackThis, puis de nettoyer le registre et les traces restantes avec CCleaner et MBAM. D'autres éléments légitimes peuvent être détectés comme suspects et nécessitent une vérification minutieuse avant toute suppression, afin d’éviter des dysfonctionnements ou la perte de composants système.

Bobot (l’IA à votre service)
  1. ok , je vais passer l'info aux enfants, ils ont bien vus tout le boulot qu'il y a eu à faire..; mais bon ils vont vite oublier. En tout cas, super site, et je ne manquerais pas d'y revenir pour tout soucis ou question.
    bye
    juben
    0
    1. Ok ! Ravi que tout aille mieux ! ;)

      Il me reste à te souhaiter bon surf sur le net. En cas de problème, tu peux repasser sur cette discussion.

      Prudence sur la toile ! ;)

      ++
      0
      1. c'est bon je l'ai trouvé rico,
        Je vais faire ça de suite, je vais aussi mettre résolu sur ce post, et bravo et merci encore de ton aide et de ta patience
        0
        1. quand je clique sur le panneau de config, je n'ai pas performances et maintenance, juste systèmes làil y a "restauration système" et là il y a la case à cocher/décocher pour désactiver la restauration du système, en dessous un cadre avec Utilisation de l'espace disque avec un pointeur à déplacer, et encore en dessous ce cadre, il y en a un autre avec Etat et dessous (C:) Surveillance
          0
          1. Quand tu as fait ça : * Cliquer "démarrer", "panneau de configuration", "performance et maintenance" puis "restauration du système" (en haut à gauche). Tu arrives où ?
            0
            1. re,
              j'ai suivi tes instructions pour la première partie supprimer les points de restauration
              . Par contre je n'ai pas de case avec "créer un point de restauration" .
              0
              1. Re !

                Alors : Navilog, normalement tu ne l'as plus ? Il ne sert à rien de le passer. C'est un outil spécifique à un genre d'infection. Je t'ai conseillé MBAM. Tu peux l'additionner à AVG afin de rendre tes scans plus sûrs. AVG tous les jours à midi ? Je n sais pas si c'est bien utile. Évidemment, cela ne peut pas faire de mal. Personnellement, un scan par semaine me suffit.

                Pour ton second pc, ajoutes-y MBAM.

                =========================

                Si tout est ok, tu peux donc désinstaller Hijackthis.

                Puis :

                !! Très Important !!

                Supprimer les anciens points de restauration:

                * Cliquer "démarrer", "panneau de configuration", performance et maintenance" puis système".
                * Cliquer sur l'onglet "Restauration du système".
                * Cocher la case "Désactiver la restauration...", puis "Appliquer" et valider par "OK".
                * Redémarrer le pc.

                * Cliquer "démarrer", "panneau de configuration", "performance et maintenance" puis "système".
                * Cliquer sur l'onglet "Restauration du système".
                * Redécocher la case "Désactiver la restauration...", puis "Appliquer" et valider par "OK".

                Les points sont supprimés.

                Création d'un nouveau point:

                * Cliquer "démarrer", "panneau de configuration", "performance et maintenance" puis "restauration du système" (en haut à gauche).
                * Dans la nouvelle fenêtre, cocher la case "Créer un point de restauration".
                * Cliquer sur "Suivant".
                * Entrer un nom pour le point de restauration : ce nom doit être assez évocateur (comme: "Après désinfection...")
                * Cliquer sur "Créer" et le point de restauration se créé automatiquement.

                =============

                Pour une navigation plus sûre et plus rapide:


                Addon à ajouter à firefox pour le sécuriser:

                Ici : WOT : https://addons.mozilla.org/en-US/firefox/addon/wot-safe-browsing-tool/
                Explications/Demo ici : http://www.mywot.com/fr/demo

                + ceux-ci: https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
                =============

                Si tu n'as plus de question et/ou problème, pour moi, c'est ok! (Si tu as encore des questions, n'hésite pas ! )

                ++
                0
                1. ça y est tout est fait. J'ai désinstallé ad aware aussi. Rien à signaler au redémarrage, tu penses que tout est ok ?
                  J'ai encore quelques questions, (j'abuse lol). AVg fait un scan tout les jours à 12H;, je laisse ?
                  est ce que je dois faire un scan avec Navilog souvent ou ce n'est pas nécessaire si AVG ne détecte rien ?
                  J'ai un portable aussi, avec AVG ; au dernier scan je n'avais aucun cheval de troie ; est ce que je dois faire un scan avec Navilog ?
                  En tout cas, je ne sais pas comment te remercier, merci merci beaucoup t'es un génie !!
                  0
                  1. :)) Pas grave !

                    Bon, il te reste des traces de Norton, fais ceci :

                    Suis cette procédure pour supprimer toute trace de Norton:

                    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                    ===========================

                    Tu peux supprimer Ad-Aware, pas assez efficace. En remplacement, garde MBAM. Pense juste à le mettre à jour avant chaque scan. Passe-le environ 1 fois pas mois.

                    ============================

                    Relance Hijackthis. Choisis cette fois "Do a system scan only". La liste créée, coche les lignes suivantes :

                    R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                    
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                    
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                    
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    
                    O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                    
                    O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                    
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe
                    
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    
                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                    
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.
                    
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    
                    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab 


                    (A savoir : les lignes en 016 ne sont pas forcément mauvaises. Cependant, fixer des 016 légitimes n'entraîne aucun dysfonctionnement du pc. Les lignes légitimes se recréeront d'elles-mêmes.)

                    Après avoir coché les lignes, clique sur "Fix Checked".

                    =========================

                    Repasse un coup de ccleaner et redémarre ton pc. Reviens me dire si tout est ok au démarrage.

                    ++
                    0
                    1. alors j'ai mis dans un dossier sur le bureau oups en fait je pense que c'est que des raccourcis.. désolé :(
                      0
                      1. Re !

                        HEU.... Les programmes que je t'ai fait téléchargés ? Il te reste quoi ? Normalement Toolscleaner a tout supprimé non ?
                        0
                        1. Salut !

                          Désolé, je n'avais pas vu le rapport ! :) Tu as bien fait de me relancer.

                          Je regarde ça et te donne la suite. Pour tes questions, c'est prévu ! ;)

                          ++
                          0
                          1. bonjour rico25?

                            Mon rapport est finalement apparu. Tu as besoin de quoi d'autres ? Tu penses que c'est ok ? j'aurais ensuite d'autres questions, genre qu'est ce que je fais des programmes que tu m'as fait téléchargés ? là j'ai créé un dossier sur le bureau intitulé "maintenance, ne pas toucher".
                            Est-ce que je dois faire souvent un scan avec navilog ? Combien de fois ? par mois, par semaine ??
                            Merci
                            0
                            1. Re !

                              Sûrement un mot qui bloque, j'en avise les modos.

                              ++
                              0
                              1. j'ai posté mon rapport HJT mais il n'apparait pas. je retente tout à 'l'heure
                                0
                                1. raport HJT
                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 16:22:06, on 14/06/2009
                                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                  C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                  C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                  C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                                  C:\Program Files\AVG\AVG8\avgcsrvx.exe
                                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                  C:\WINDOWS\system32\igfxtray.exe
                                  C:\WINDOWS\system32\hkcmd.exe
                                  C:\WINDOWS\system32\igfxpers.exe
                                  C:\Program Files\ltmoh\Ltmoh.exe
                                  C:\WINDOWS\AGRSMMSG.exe
                                  C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                                  C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                                  C:\WINDOWS\system32\ZoomingHook.exe
                                  C:\WINDOWS\system32\TCtrlIOHook.exe
                                  C:\WINDOWS\system32\TPSMain.exe
                                  C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                  C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                                  C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                  C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                                  C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                                  C:\WINDOWS\VM_STI.EXE
                                  C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                                  C:\WINDOWS\system32\TPSBattM.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                  C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                                  C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                  C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Program Files\trend micro\Manu.exe

                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                                  R3 - URLSearchHook: HabboFR Toolbar - {08cb157c-3862-4b24-b113-3a5aa5cf5c47} - C:\Program Files\HabboFR\tbHab0.dll
                                  O2 - BHO: HabboFR Toolbar - {08cb157c-3862-4b24-b113-3a5aa5cf5c47} - C:\Program Files\HabboFR\tbHab0.dll
                                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O3 - Toolbar: HabboFR Toolbar - {08cb157c-3862-4b24-b113-3a5aa5cf5c47} - C:\Program Files\HabboFR\tbHab0.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                  O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                  O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                  O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                  O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                                  O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                                  O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                                  O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                                  O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                                  O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
                                  O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                                  O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                  O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                                  O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                                  O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                  O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                                  O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                                  O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Cammaestro 4.2GU build 1104.72
                                  O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                                  O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                                  O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                  O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)
                                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                  0
                                  1. Le rapport de ToolsCleaner
                                    [ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]

                                    --> Recherche:

                                    C:\fixnavi.txt: trouvé !
                                    C:\cleannavi.txt: trouvé !
                                    C:\TB.txt: trouvé !
                                    C:\UsbFix.txt: trouvé !
                                    C:\avenger: trouvé !
                                    C:\_OTM: trouvé !
                                    C:\Toolbar SD: trouvé !
                                    C:\UsbFix: trouvé !
                                    C:\Rsit: trouvé !
                                    C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                                    C:\Documents and Settings\Manu\Bureau\OTM.exe: trouvé !
                                    C:\Documents and Settings\Manu\Bureau\Navilog1.exe: trouvé !
                                    C:\Documents and Settings\Manu\Bureau\SmitFraudFix.exe: trouvé !
                                    C:\Documents and Settings\Manu\Bureau\ToolBarSD.exe: trouvé !
                                    C:\Documents and Settings\Manu\Bureau\UsbFix.exe: trouvé !
                                    C:\Documents and Settings\Manu\Bureau\Rsit.exe: trouvé !
                                    C:\Documents and Settings\Manu\Bureau\SmitFraudfix: trouvé !
                                    C:\Documents and Settings\Manu\Menu Démarrer\Programmes\UsbFix: trouvé !
                                    C:\Program Files\Navilog1: trouvé !
                                    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                                    C:\Program Files\trend micro\HijackThis.exe: trouvé !
                                    C:\Program Files\trend micro\hijackthis.log: trouvé !

                                    ---------------------------------
                                    --> Suppression:

                                    C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                                    C:\Documents and Settings\Manu\Bureau\OTM.exe: supprimé !
                                    C:\Documents and Settings\Manu\Bureau\Navilog1.exe: supprimé !
                                    C:\Documents and Settings\Manu\Bureau\SmitFraudFix.exe: supprimé !
                                    C:\Documents and Settings\Manu\Bureau\ToolBarSD.exe: supprimé !
                                    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                                    C:\Program Files\trend micro\HijackThis.exe: supprimé !
                                    C:\fixnavi.txt: supprimé !
                                    C:\cleannavi.txt: supprimé !
                                    C:\TB.txt: supprimé !
                                    C:\UsbFix.txt: supprimé !
                                    C:\Documents and Settings\Manu\Bureau\UsbFix.exe: supprimé !
                                    C:\Documents and Settings\Manu\Bureau\Rsit.exe: supprimé !
                                    C:\Program Files\trend micro\hijackthis.log: supprimé !
                                    C:\avenger: supprimé !
                                    C:\_OTM: supprimé !
                                    C:\Toolbar SD: supprimé !
                                    C:\UsbFix: supprimé !
                                    C:\Rsit: supprimé !
                                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                                    C:\Documents and Settings\Manu\Bureau\SmitFraudfix: supprimé !
                                    C:\Documents and Settings\Manu\Menu Démarrer\Programmes\UsbFix: supprimé !
                                    C:\Program Files\Navilog1: supprimé !
                                    0
                                    1. rapport OTM
                                      ========== PROCESSES ==========
                                      Process explorer.exe killed successfully.
                                      ========== FILES ==========
                                      C:\WINDOWS\system32\tmp.txt moved successfully.

                                      OTM by OldTimer - Version 2.1.0.1 log created on 06142009_154148
                                      0
                                      1. ok je vais faire tout ça et poster tout les rapports. Encore merci, je ne sais plus comment le dire..
                                        0
                                        • 1
                                        • 2
                                        • 3