Rapport hijackthis

Résolu
Bonjour,
J'aimerai bien qu'on m'explique le rapport Hijackthis. Mon pc a été infecté recemment, après l'avoir scanné et supprimé les virus j'ai eu quelques problèmes. Par exemple, je n'arrive pas à lire mes E-mails, lorsque j lance le hotmail une page blanche s'affiche et lorsque je parcours certains forums j n peux pas insérer des images ou modifier la police parce que la barre reservée à ça ne s'affiche pas.

Merci d'avance

Logfile of HijackThis v1.99.1
Scan saved at 02:15:20, on 03/07/2003
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\java\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\FunkyEmoticons\FunkyEmoticons.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
D:\java\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
D:\encarta\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE
C:\documents and settings\kaci\local settings\application data\xphyq.exe
C:\WINDOWS\system32\DrvMon.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Microsoft Office\Office12\WINWORD.EXE
D:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe SSVICHOSST.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\java\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\java\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [funkyemoticons] C:\Program Files\FunkyEmoticons\FunkyEmoticons.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\java\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\system32\SSVICHOSST.exe
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\kaci\LOCALS~1\Temp\herss.exe
O4 - HKCU\..\Run: [L08FXLRD_13914234] "D:\encarta\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [xphyq] "c:\documents and settings\kaci\local settings\application data\xphyq.exe" xphyq
O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll (file missing)
O9 - Extra button: ???C? ??? OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: ??&?C? ??? OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O11 - Options group: [INTERNATIONAL] International
O17 - HKLM\System\CCS\Services\Tcpip\..\{B96ECECF-6406-48B7-95BE-BCCE1B3107D1}: NameServer = 208.67.222.222 193.55.10.102
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - D:\java\bin\jqs.exe" -service -config "D:\java\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe (file missing)

--
where there is a life there is a hope
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Le fil porte sur l'interprétation d'un rapport HijackThis et les difficultés post-infection, notamment l'impossibilité de lire les emails et l'absence de barre de mise en forme sur certains forums. Plusieurs réponses préconisent des outils de nettoyage, avec une recommandation populaire d'utiliser ComboFix (téléchargé depuis Bleeping Computer), puis de produire un rapport et de réactiver protections réseau et antivirus. D'autres propositions suggèrent Malwarebytes, RSIT et USBFix, avec des tutoriels et des étapes à suivre, puis de coller les rapports dans la discussion pour évaluer l'infection. En cas d'infection avérée, la discussion insiste sur la prudence lors des manipulations et sur la nécessité de sauvegarder les rapports et de réactiver rapidement les sécurités après chaque nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
    https://www.informatruc.com

    _______________________

    Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
    http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

    /!\ Déconnectes toi et fermes toutes applications en cours

    ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
    ● Double clique sur l'icône Ad-removersituée sur ton bureau
    ● Au menu principal choisi l'option "A"
    ● Postes le rapport qui apparait à la fin .

    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    1. Bonjour, j'ai passé toute la journée à scaner. rav n'a rien signalé , voici les autres rapports :
      Logfile of random's system information tool 1.06 (written by random/random)
      Run by kaci at 2009-11-06 13:01:34
      Microsoft Windows XP Professionnel Service Pack 3
      System drive C: has 20 MB (0%) free of 10 GB
      Total RAM: 223 MB (14% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:02:05, on 06/11/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\WINDOWS\system32\DrvMon.exe
      C:\WINDOWS\system32\ctfmon.exe
      D:\encarta\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\aMSN\bin\wish.exe
      D:\adobe 9\Reader\AcroRd32.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\kaci\Bureau\RSIT.exe
      C:\Program Files\trend micro\kaci.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\java\bin\jp2ssv.dll (file missing)
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\adobe 9\Reader\Reader_sl.exe"
      O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [L08FXLRD_8909515] "D:\encarta\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE" -m
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\MICROS~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll (file missing)
      O9 - Extra button: ???C? ??? OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
      O9 - Extra 'Tools' menuitem: ??&?C? ??? OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
      O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
      O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\Office12\REFIEBAR.DLL
      O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O17 - HKLM\System\CCS\Services\Tcpip\..\{B96ECECF-6406-48B7-95BE-BCCE1B3107D1}: NameServer = 208.67.222.222 193.55.10.102
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
      O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe (file missing)
      1. Contributeur sécurité
        tu peux coller les rapports effectués? sinon cela va etre difficile de t'aider

        a la place de usbfix fais ceci

        Télécharge RavAntivirus d'Evosla :
        http://ww25.evosla.com/compteur.php?soft=rav_antivirus

        # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
        # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
        # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
        # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
        # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .(dans ce cas arreter le logiciel RAV au bout de deux minutes)
        # Retire tes disques amovibles et redémarrez votre ordinateur.
        # Poste le rapport, si infection!

        ________________________

        puis remets un rapport rsit
        1. D'accord j vais encore essayer avec usbfix. J'ai fait combofix puis malwarebyte mais j n'arrive pas toujours à finir le scan avec usbfix
          --.
          where there is a life there is a hope
          1. Contributeur sécurité
            tu azs fais usbfix ? combofix malwarebyte?

            je pense pas fais combofix puis malwarebyte puis colle un rapport usbfix

            sinon on va pas avancer
            1. Rebonjour,
              Voici le rapport log.txt
              Logfile of random's system information tool 1.06 (written by random/random)
              Run by kaci at 2009-11-06 13:01:34
              Microsoft Windows XP Professionnel Service Pack 3
              System drive C: has 20 MB (0%) free of 10 GB
              Total RAM: 223 MB (14% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 13:02:05, on 06/11/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
              C:\WINDOWS\system32\DrvMon.exe
              C:\WINDOWS\system32\ctfmon.exe
              D:\encarta\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE
              C:\WINDOWS\system32\wscntfy.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\aMSN\bin\wish.exe
              D:\adobe 9\Reader\AcroRd32.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Documents and Settings\kaci\Bureau\RSIT.exe
              C:\Program Files\trend micro\kaci.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\java\bin\jp2ssv.dll (file missing)
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\adobe 9\Reader\Reader_sl.exe"
              O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [L08FXLRD_8909515] "D:\encarta\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE" -m
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\MICROS~1\Office12\EXCEL.EXE/3000
              O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll (file missing)
              O9 - Extra button: ???C? ??? OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
              O9 - Extra 'Tools' menuitem: ??&?C? ??? OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
              O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
              O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\Office12\REFIEBAR.DLL
              O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O17 - HKLM\System\CCS\Services\Tcpip\..\{B96ECECF-6406-48B7-95BE-BCCE1B3107D1}: NameServer = 208.67.222.222 193.55.10.102
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
              O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe (file missing)
              1. Bonjour,
                Merci jpljpl. Je scan avec malwarebyte, j'enverrai les rapports juste après la fin du scan.
                1. Contributeur sécurité
                  scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:

                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­­

                  ______________________

                  Télécharge ici :

                  http://images.malwareremoval.com/random/RSIT.exe

                  random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

                  Double-clique sur RSIT.exe afin de lancer RSIT.

                  Clique Continue à l'écran Disclaimer.

                  Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                  Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                  Poste le contenu de log.txt (<<qui sera affiché)
                  ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                  NB : Les rapports sont sauvegardés dans le dossier C:\rsit
                  1. Bonsoir,
                    Voilà le rapport, ça n'a pas été facile!!! ouff.

                    ComboFix 09-11-04.02 - kaci 03/11/2009 23:15.1.1 - NTFSx86
                    Microsoft Windows XP Professionnel 5.1.2600.3.1256.213.1036.18.223.108 [GMT 1:00]
                    Running from: c:\documents and settings\kaci\Bureau\antibagle.exe
                    AV: AntiVir Desktop *On-access scanning disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
                    AV: Kaspersky Anti-Virus 6.0 *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}

                    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
                    .

                    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    c:\documents and settings\Administrateur\Application Data\tazebama
                    c:\documents and settings\kaci\Application Data\tazebama
                    c:\documents and settings\kaci\Application Data\tazebama\tazebama.log
                    c:\documents and settings\kaci\Application Data\tazebama\zPharaoh.dat
                    c:\windows\a3kebook.ini
                    c:\windows\akebook.ini
                    c:\windows\ANS2000.INI

                    .
                    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    -------\Legacy_BOONTY_GAMES
                    -------\Service_Boonty Games

                    ((((((((((((((((((((((((( Files Created from 2009-10-03 to 2009-11-03 )))))))))))))))))))))))))))))))
                    .

                    2009-11-02 19:47 . 2009-11-02 19:47 -------- dc----w- c:\program files\Windows Live SkyDrive
                    2009-11-02 15:35 . 2009-11-03 18:25 86576 -c--a-w- c:\documents and settings\kaci\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
                    2009-11-02 15:35 . 2009-11-03 18:25 132672 -c--a-w- c:\documents and settings\kaci\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
                    2009-10-31 19:42 . 2009-11-01 16:46 -------- dc----w- C:\UsbFix
                    2009-10-31 16:30 . 2009-10-31 16:30 30143928 -c--a-w- c:\program files\avira_antivir_personal_free.exe
                    2009-10-29 19:51 . 1998-05-19 13:33 396800 -c--a-w- c:\windows\system32\msfrt40.dll
                    2009-10-29 19:51 . 1997-11-05 10:28 215552 -c--a-w- c:\windows\system32\ww_mc232.dll
                    2009-10-29 19:51 . 1997-11-05 10:28 576000 -c--a-w- c:\windows\system32\ww_cu232.dll
                    2009-10-29 19:51 . 1997-11-05 10:28 168960 -c--a-w- c:\windows\system32\ww_oa232.dll
                    2009-10-29 18:59 . 1997-04-13 12:23 302592 -c--a-w- c:\windows\unin040c.exe
                    2009-10-29 02:00 . 2009-11-03 18:37 -------- dc----w- C:\mehdi
                    2009-10-28 21:08 . 2009-10-28 21:08 -------- dc----w- c:\documents and settings\kaci\Application Data\Malwarebytes
                    2009-10-28 21:06 . 2009-10-28 21:06 -------- dc----w- c:\documents and settings\All Users\Application Data\Malwarebytes
                    2009-10-28 20:59 . 2009-10-31 20:07 -------- dc----w- c:\program files\trend micro
                    2009-10-28 20:59 . 2009-10-31 18:55 -------- dc----w- C:\rsit
                    2009-10-25 11:13 . 2004-09-10 02:16 53248 -c----w- c:\windows\system32\DrvMon.exe
                    2009-10-23 00:03 . 2009-10-23 00:03 -------- dc----r- c:\documents and settings\LocalService\Favoris
                    2009-10-17 11:09 . 2009-10-22 20:17 55656 -c--a-w- c:\windows\system32\drivers\avgntflt.sys
                    2009-10-17 11:09 . 2009-03-30 09:32 96104 -c--a-w- c:\windows\system32\drivers\avipbb.sys
                    2009-10-17 11:09 . 2009-02-13 11:28 22360 -c--a-w- c:\windows\system32\drivers\avgntmgr.sys
                    2009-10-17 11:08 . 2009-02-13 11:17 45416 -c--a-w- c:\windows\system32\drivers\avgntdd.sys
                    2009-10-17 11:08 . 2009-10-17 11:08 -------- dc----w- c:\program files\Avira
                    2009-10-17 11:08 . 2009-10-17 11:08 -------- dc----w- c:\documents and settings\All Users\Application Data\Avira

                    .
                    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2009-11-03 19:01 . 2008-11-14 13:36 -------- dc----w- c:\program files\Windows Live
                    2009-11-03 18:25 . 2009-07-19 16:00 392728 -c--a-w- c:\documents and settings\kaci\Application Data\Microsoft\Services Windows Live\Services Windows Live.dll
                    2009-10-29 18:44 . 2008-12-17 13:47 -------- dc----w- c:\program files\Fichiers communs\InstallShield
                    2009-10-29 18:44 . 2003-07-03 04:56 -------- dc----w- c:\program files\Crouzet Automatismes
                    2009-10-29 18:43 . 2009-03-16 11:02 -------- dc----w- c:\program files\Microsoft
                    2009-10-29 18:37 . 2008-12-17 13:43 -------- dc-h--w- c:\program files\InstallShield Installation Information
                    2009-10-23 00:48 . 2003-07-02 23:19 -------- dc----w- c:\program files\TEXTware
                    2009-10-22 22:35 . 2008-12-04 15:36 411368 -c--a-w- c:\windows\system32\deploytk.dll
                    2009-10-17 09:01 . 2008-11-26 22:01 86331 -c--a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
                    2009-09-04 16:44 . 2003-07-03 04:51 515416 -c--a-w- c:\windows\system32\XAudio2_5.dll
                    2009-09-04 16:44 . 2003-07-03 04:51 238936 -c--a-w- c:\windows\system32\xactengine3_5.dll
                    2009-09-04 16:44 . 2003-07-03 04:50 69464 -c--a-w- c:\windows\system32\XAPOFX1_3.dll
                    2009-09-04 16:29 . 2003-07-03 04:50 235344 -c--a-w- c:\windows\system32\d3dx11_42.dll
                    2009-09-04 16:29 . 2003-07-03 04:50 453456 -c--a-w- c:\windows\system32\d3dx10_42.dll
                    2009-09-04 16:29 . 2003-07-03 04:51 1974616 -c--a-w- c:\windows\system32\D3DCompiler_42.dll
                    2009-09-04 16:29 . 2003-07-03 04:50 5501792 -c--a-w- c:\windows\system32\d3dcsx_42.dll
                    2009-09-04 16:29 . 2003-07-03 04:50 1892184 -c--a-w- c:\windows\system32\D3DX9_42.dll
                    2009-03-16 12:35 . 2009-03-16 12:35 525128 -c--a-w- c:\program files\DXSETUP.exe
                    2009-03-16 12:35 . 2009-03-16 12:35 94024 -c--a-w- c:\program files\DSETUP.dll
                    2009-03-07 10:10 . 2009-03-07 10:10 17929072 -c--a-w- c:\program files\Install_Messenger.exe
                    2004-01-12 06:45 . 2009-04-25 16:35 11854 -c--a-w- c:\program files\MPLAB_LicenseAgreement.rtf
                    .

                    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    .
                    *Note* empty entries & legit default entries are not shown
                    REGEDIT4

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-06-01 94208]
                    "DrvMon.exe"="c:\windows\system32\DrvMon.exe" [2004-09-10 53248]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
                    "NeroFilterCheck"="c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
                    "Adobe Reader Speed Launcher"="d:\adobe 9\Reader\Reader_sl.exe" [2008-06-12 34672]

                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
                    path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk
                    backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup

                    [HKLM\~\startupfolder\C:^Documents and Settings^kaci^Menu Démarrer^Programmes^Démarrage^Notification de cadeaux MSN.lnk]
                    path=c:\documents and settings\kaci\Menu Démarrer\Programmes\Démarrage\Notification de cadeaux MSN.lnk
                    backup=c:\windows\pss\Notification de cadeaux MSN.lnkStartup

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                    "EnableFirewall"= 0 (0x0)

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                    "c:\\WINDOWS\\system32\\[Emoticons-plus.com] Winkaa 2.0.exe"=
                    "c:\\WINDOWS\\system32\\sessmgr.exe"=
                    "c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
                    "c:\\Program Files\\aMSN\\bin\\wish.exe"=
                    "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
                    "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=

                    R1 hwinterface;hwinterface;c:\windows\system32\drivers\hwinterface.sys [27/02/2009 22:51 3026]
                    R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [17/10/2009 12:08 108289]
                    R2 DLPortIO;DriverLINX Port I/O Driver;c:\windows\system32\drivers\DLPORTIO.sys [03/07/2003 00:44 3584]
                    R3 slnt;Real RTL8139 PCI Fast Ethernet Adapter;c:\windows\system32\drivers\slnt.sys [26/11/2008 23:52 18004]
                    S3 maconfservice;Ma-Config Service;"c:\program files\ma-config.com\maconfservice.exe" --> c:\program files\ma-config.com\maconfservice.exe [?]

                    --- Other Services/Drivers In Memory ---

                    *NewlyCreated* - MBR
                    *Deregistered* - mbr
                    .
                    Contents of the 'Scheduled Tasks' folder

                    2009-11-03 c:\windows\Tasks\User_Feed_Synchronization-{450BDA57-72C8-4D8E-8349-DDD3B1F8FB8C}.job
                    - c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]

                    2010-07-14 c:\windows\Tasks\User_Feed_Synchronization-{C3C1F126-F893-4228-AE36-9C42C02BE533}.job
                    - c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]

                    2009-10-17 c:\windows\Tasks\User_Feed_Synchronization-{DCA4BB98-459D-4D35-8151-F82843840579}.job
                    - c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
                    .
                    .
                    ------- Supplementary Scan -------
                    .
                    uStart Page = hxxp://www.google.fr/
                    mStart Page = hxxp://home.sweetim.com
                    IE: E&xporter vers Microsoft Excel - d:\micros~1\Office12\EXCEL.EXE/3000
                    .
                    - - - - ORPHANS REMOVED - - - -

                    HKCU-Run-msnmsgr - c:\program files\MSN Messenger\MsnMsgr.Exe
                    HKCU-Run-L08FXLRD_13914234 - d:\encarta\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE
                    HKLM-Run-NWEReboot - (no file)
                    AddRemove-afplanet - c:\documents and settings\kaci\Bureau\Planet English\uninstall.exe
                    AddRemove-ALZip_is1 - d:\alzip\unins000.exe
                    AddRemove-HijackThis - c:\program files\trend micro\HijackThis.exe
                    AddRemove-JavaScript Plus!_is1 - d:\javascript\jsplus\unins000.exe
                    AddRemove-MicroSimDeinstKey - c:\msimev71\DeIsL1.isu
                    AddRemove-Quraan - c:\program files\ALBASHAAR\Quraan\DeIsL1.isu
                    AddRemove-??EC? - d:\DeIsL2.isu

                    **************************************************************************

                    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2009-11-03 23:39
                    Windows 5.1.2600 Service Pack 3 NTFS

                    scanning hidden processes ...

                    scanning hidden autostart entries ...

                    scanning hidden files ...

                    scan completed successfully
                    hidden files: 0

                    **************************************************************************
                    .
                    --------------------- LOCKED REGISTRY KEYS ---------------------

                    [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ط•€|ےےےے•€|ù•9~*]
                    "C040710900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
                    "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
                    .
                    --------------------- DLLs Loaded Under Running Processes ---------------------

                    - - - - - - - > 'explorer.exe'(3388)
                    c:\windows\system32\eappprxy.dll
                    c:\windows\system32\ieframe.dll
                    c:\windows\system32\webcheck.dll
                    .
                    ------------------------ Other Running Processes ------------------------
                    .
                    c:\program files\Avira\AntiVir Desktop\avguard.exe
                    c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    c:\windows\system32\wscntfy.exe
                    .
                    **************************************************************************
                    .
                    Completion time: 2009-11-03 23:50 - machine was rebooted
                    ComboFix-quarantined-files.txt 2009-11-03 22:50

                    Pre-Run: 102 703 104 octets libres
                    Post-Run: 132 575 232 octets libres

                    1. Contributeur sécurité
                      télécharge combofix (par sUBs) ici :

                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                      et enregistre le sur le bureau

                      sous le nom de antibagle. Fais le avant que le fichier ne soit enregistré sur le bureau.

                      déconnecte toi d'internet et ferme toutes tes applications.

                      désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                      double-clique sur combofix.exe et suis les instructions

                      à la fin, il va produire un rapport C:\ComboFix.txt

                      réactive ton parefeu, ton antivirus, la garde de ton antispyware

                      copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                      Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                      Tu as un tutoriel complet ici :

                      https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                      1. salut,
                        J'ai essayé à plusieurs reprises mais ça bloque à chaqe fois à 30%
                        1. salut,
                          J'ai essayé à plusieurs reprises mais ça bloque à chaqe fois à 30%
                          1. Contributeur sécurité
                            fais l'option 2 de usbfix et colle le rapport entier
                            1. J'ai des fenetres de virus qui s'ouvrent sans arret, le virus W32/Mabezat, Worm/Mobezat b
                              1. Merci jlpjlp. Voilà le rapport

                                ############################## | UsbFix V6.046 |

                                User : kaci (Administrateurs) # MICRO
                                Update on 29/10/2009 by Chiquitine29, C_XX & Chimay8
                                Start at: 21:10:34 | 31/10/2009
                                Website : http://pagesperso-orange.fr/NosTools/index.html
                                Contact : FindyKill.Contact@gmail.com

                                Intel(R) Pentium(R) 4 CPU 1.70GHz
                                Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                                Internet Explorer 8.0.6001.18702
                                Windows Firewall Status : Enabled
                                AV : AntiVir Desktop 9.0.1.32 [ Enabled | (!) Outdated ]
                                AV : Kaspersky Anti-Virus 6.0 6.0.0.299 [ (!) Disabled | Updated ]

                                C:\ -> Disque fixe local # 9.77 Go (459.98 Mo free) # NTFS
                                D:\ -> Disque fixe local # 8.87 Go (1.97 Go free) [Disque local ] # NTFS
                                E:\ -> Disque CD-ROM
                                F:\ -> Disque amovible # 1.88 Go (123.59 Mo free) [AMEL 2] # FAT
                                G:\ -> Disque amovible # 979.57 Mo (22.63 Mo free) [FLASH2] # FAT32
                                H:\ -> Disque amovible # 966.09 Mo (1.65 Mo free) [KARIM] # FAT32
                                I:\ -> Disque amovible # 955.75 Mo (0.61 Mo free) [NINA] # FAT

                                ############################## | Processus actifs |

                                1. Contributeur sécurité
                                  • Télécharge et installe
                                  http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                                  https://www.androidworld.fr/

                                  par Chiquitine29

                                  (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                                  • Double clic sur le raccourci UsbFix présent sur ton bureau .

                                  • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                                  • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                                  • Laisse travailler l'outil.

                                  • Ensuite poste le rapport UsbFix.txt qui apparaitra.

                                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                                  ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                                  • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                                  1. Bonjour,
                                    J n'avais pas d connexion, j viens d telecharger l logiciel et voici l rapport log.txt:

                                    Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by kaci at 2009-10-31 19:53:13
                                    Microsoft Windows XP Professionnel Service Pack 3
                                    System drive C: has 232 MB (2%) free of 10 GB
                                    Total RAM: 223 MB (27% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 19:55:00, on 31/10/2009
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.exe
                                    C:\WINDOWS\system32\SSVICHOSST.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                    C:\WINDOWS\system32\SSVICHOSST.exe
                                    D:\encarta\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE
                                    C:\WINDOWS\system32\DrvMon.exe
                                    C:\Documents and Settings\tazebama.dl_
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    c:\program files\avira\antivir desktop\avgnt.exe
                                    C:\Program Files\aMSN\bin\wish.exe
                                    C:\Documents and Settings\kaci\Local Settings\Temporary Internet Files\Content.IE5\N16JB3UV\RSIT[1].exe
                                    C:\Program Files\trend micro\kaci.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    F2 - REG:system.ini: Shell=Explorer.exe SSVICHOSST.exe
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\java\bin\jp2ssv.dll (file missing)
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\adobe 9\Reader\Reader_sl.exe"
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                    O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\system32\SSVICHOSST.exe
                                    O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\kaci\LOCALS~1\Temp\herss.exe
                                    O4 - HKCU\..\Run: [L08FXLRD_13914234] "D:\encarta\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE" -m
                                    O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\MICROS~1\Office12\EXCEL.EXE/3000
                                    O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll (file missing)
                                    O9 - Extra button: ???C? ??? OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
                                    O9 - Extra 'Tools' menuitem: ??&?C? ??? OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
                                    O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                                    O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\Office12\REFIEBAR.DLL
                                    O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{B96ECECF-6406-48B7-95BE-BCCE1B3107D1}: NameServer = 208.67.222.222 193.55.10.102
                                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                                    O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe (file missing)
                                    1. Contributeur sécurité
                                      ok alors passe malwarebyte . Puis rsit et colle les rapports . On verb combofix et pour virer kaspersky avec cela
                                      1. Bonsoir,
                                        j'ai telechargé regclean4x mais ça ne donne aucun résultat. j'ai essayé encore de supprimer kasperky mais j n'arrive pas et voici le message: imposible de supprimer shellex.dll: accès refusé.

                                        Aidez moi SVP à le virer
                                        • 1
                                        • 2