Win32.brontok

Résolu
Bonjour,
mon pare feu windows a trouvé un virus du nom de "win32.brontok" qui commence a devenir tres agacent !
mon antivirus a l'aire d'etre copain avec lui en plus et ne veut pas m'en débarraser (avast) !
Que faire ?
Au secour !

27 réponses

Résumé de la discussion

Un virus nommé win32.brontok est détecté par le pare-feu Windows et complique la suppression par Avast, ce qui déclenche une série de propositions de désinfection et de mesures à prendre. Des réponses proposent des outils variés tels que Combofix, HijackThis et Malwarebytes, avec des étapes de scan et des rapports à partager pour confirmer l'infection et guider l'assistance. Plusieurs interventions recommandent des précautions, notamment sauvegarder les rapports et créer un point de restauration, puis mettre à jour les logiciels et envisager la désactivation temporaire de protections pour certains outils. Une nuance utile est l'hébergement du rapport pour vérification externe et l'accent sur l'usage d'un navigateur sécurisé avec des extensions comme Adblock Plus ou WOT pour limiter les risques futurs.

Bobot (l’IA à votre service)
  1. Je ne le trouve pas tant pis.

    Encore merci et bonne continuation, mon pc marche à merveille maintenant.

    A++++
    1. • le rapport (TCleaner.txt) se trouve à la racine de ton disque dur( C:\). Si tu ne le trouve pas c'est pas grave.
      1. desolé mais je ne trouve pas le rapport ToolsCleaner sur mon disque.
        1. merci beaucoup nanard !

          voici le rapport java :

          JavaRa 1.15 Removal Log.

          Report follows after line.

          ------------------------------------

          The JavaRa removal process was started on Tue Dec 08 23:12:49 2009

          Found and removed: C:\Program Files\Java\jre1.5.0_02

          Found and removed: D:\Documents and Settings\Vero\Application Data\Sun\Java\jre1.6.0_15

          Found and removed: Software\JavaSoft\Java2D\1.5.0_02

          Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D510002

          Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D510002

          Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D510002

          Found and removed: SOFTWARE\Classes\JavaPlugin.150_02

          Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

          Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_02

          Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

          Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_02

          Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

          Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D510002

          Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D510002

          Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150020}

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_02

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

          Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

          Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_02\

          ------------------------------------

          Finished reporting.
          1. Ton rapport est clean.

            Lance Hijackthis (RSIT l'a installé ici : C:\Program Files\trend micro\Vero.exe ), choisis "Do a system scan only", coche les lignes suivantes et clique sur "Fix checked" :
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
            O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
            O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: _uninst_setup_9.0.0.722_07.12.2009_17-41.exe.lnk = D:\Documents and Settings\Vero\Local Settings\Temp\_uninst_setup_9.0.0.722_07.12.2009_17-41.exe.bat

            • Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l’ extension de sécurité suivantes : adblock plus
            pour bloquer les publicités ;

            • WOT - Extension pour ton navigateur internet :
            Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
            Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
            Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
            -------------------------------------------------------------------------------------------------------------------------

             Je conseille de mettre a jour internet explorer même si vous ne l’utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
            • Télécharger IE8 : ici

            • Si Java n'est pas à jour, c'est une faille de sécurité.
            • Télécharge : JavaRa.zip
            • Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
            • Double-clique sur le répertoire JavaRa obtenu.
            • Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)• Clique sur SearchFor Updates.
            • Sélectionne Update Using jucheck.exe puis clique sur Search.
            • Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
            • Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
            • Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
            • Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
            * Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

            • Si Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

            • Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
            Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

            Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

            Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

            * Un conseil : n'installe pas les BETA
            ====================================================
            Pour éliminer les programmes de desinfections.

            • Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
            http://pc-system.fr/
            https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
            • Clique sur Recherche et laisse le scan se terminer.
            • Clique, sur Suppression pour finaliser.
            • Tu peux, si tu le souhaites, te servir des Options facultatives.
            • Clique sur Quitter, pour que le rapport puisse se créer.
            • Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
            -----------------------------------------------------------------------------------------------------------------------------------
            Désactive et réactive la Restauration du système sous windows xp.
            Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
            points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
            [1] Dans la barre des tâches de Windows, clique sur Démarrer.
            [2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
            [3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
            [4 ] Clique sur Appliquer.
            [5 ] Ensuite décoche "Désactiver la restauration du systeme"
            [6 ] clique sur appliquer puis ok
            [7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
            [8]Pensé a vider la corbeille.
            ------------------------------------------------------------------------------------------------------

            Tu peux mettre ton problème résolu !!Comment mettre résolu ??

            1. et voila :

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by Vero at 2009-12-08 22:41:03
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 18 GB (58%) free of 31 GB
              Total RAM: 895 MB (51% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 22:41:07, on 08/12/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
              C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
              C:\Apps\Powercinema\PCMService.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\QuickTime\QTTask.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
              C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
              c:\APPS\HIDSERVICE\HIDSERVICE.exe
              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              c:\APPS\Powercinema\Kernel\TV\CLSched.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wscntfy.exe
              D:\Documents and Settings\Vero\Bureau\RSIT.exe
              C:\Program Files\trend micro\Vero.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr/?redirfallthru=https%3a%2f%2fwww.msn.fr%2f%3f
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
              O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
              O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
              O4 - HKLM\..\Run: [ACTIVBOARD] C:\Program Files\ActivBoard\ABoard.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE /P30 "EPSON Stylus Photo R200 Series" /O6 "USB001" /M "Stylus Photo R200"
              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
              O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
              O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
              O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "D:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
              O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
              O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
              O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: _uninst_setup_9.0.0.722_07.12.2009_17-41.exe.lnk = D:\Documents and Settings\Vero\Local Settings\Temp\_uninst_setup_9.0.0.722_07.12.2009_17-41.exe.bat
              O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
              O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
              O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              1. voici le rapport MBAM :

                Malwarebytes' Anti-Malware 1.42
                Version de la base de données: 3323
                Windows 5.1.2600 Service Pack 3
                Internet Explorer 8.0.6001.18702

                08/12/2009 21:53:43
                mbam-log-2009-12-08 (21-53-43).txt

                Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
                Eléments examinés: 233910
                Temps écoulé: 54 minute(s), 45 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 2
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 5

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{54a3f8b7-228e-4ed8-895b-de832b2c3959} (Adware.Zango) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{bfc08cff-c737-4433-bd5a-0ee7efcfee54} (Adware.Zango) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\Qoobox\Quarantine\D\Documents and Settings\Vero\Application Data\pdinstall.exe.vir (Rogue.PerfectDefender) -> Quarantined and deleted successfully.
                C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP299\A0124740.exe (Rogue.PerfectDefender) -> Quarantined and deleted successfully.
                C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP301\A0125901.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
                D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP320\A0132117.exe (Rogue.PerfectDefender) -> Quarantined and deleted successfully.
                D:\Documents and Settings\Vero\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus.lnk (Rogue.AntiVirus) -> Quarantined and deleted successfully.
                1. Tu désinstalles Mbam et tu le réinstalles Fait la mise a jour et lances le scan .Si problème tu préviens et on passera un autre programme.a++
                  1. Bonsoir.
                    Voici le rapport combofix :

                    ComboFix 09-12-08.01 - Vero 08/12/2009 20:14.1.1 - x86
                    Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.895.492 [GMT 1:00]
                    Lancé depuis: d:\documents and settings\Vero\Bureau\ComboFix.exe
                    AV: avast! antivirus 4.8.1368 [VPS 091208-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
                    .

                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    c:\recycler\S-1-5-21-3821656110-580535561-4113462224-1003
                    C:\smp.bat
                    c:\windows\system32\_id.dat
                    d:\documents and settings\VERO\Application Data\pdinstall.exe

                    .
                    ((((((((((((((((((((((((((((( Fichiers créés du 2009-11-08 au 2009-12-08 ))))))))))))))))))))))))))))))))))))
                    .

                    2009-12-08 16:42 . 2009-12-08 16:42 -------- d-----w- d:\documents and settings\VERO\Application Data\Malwarebytes
                    2009-12-07 17:09 . 2009-12-03 15:14 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                    2009-12-07 17:09 . 2009-12-07 17:09 -------- d-----w- d:\documents and settings\All Users\Application Data\Malwarebytes
                    2009-12-07 17:09 . 2009-12-03 15:13 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
                    2009-12-07 15:37 . 2009-12-07 17:09 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                    2009-12-07 08:46 . 2009-12-07 08:46 -------- d-----w- C:\rsit
                    2009-12-07 08:46 . 2009-12-07 08:46 -------- d-----w- c:\program files\trend micro
                    2009-12-07 08:35 . 2009-12-07 08:42 -------- d-----w- c:\program files\NirSoft
                    2009-12-07 08:29 . 2009-12-07 08:29 -------- d-sh--w- d:\documents and settings\NetworkService\IETldCache

                    .
                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2009-11-24 23:54 . 2007-12-28 08:55 1280480 ----a-w- c:\windows\system32\aswBoot.exe
                    2009-11-24 23:51 . 2007-12-28 08:55 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
                    2009-11-24 23:50 . 2007-12-28 08:55 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
                    2009-11-24 23:50 . 2008-09-12 18:19 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
                    2009-11-24 23:50 . 2008-09-12 18:19 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
                    2009-11-24 23:49 . 2007-12-28 08:55 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
                    2009-11-24 23:48 . 2007-12-28 08:55 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
                    2009-11-24 23:47 . 2007-12-28 08:55 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
                    2009-11-24 23:47 . 2007-12-28 08:55 97480 ----a-w- c:\windows\system32\AvastSS.scr
                    2009-10-31 15:53 . 2009-10-26 20:18 -------- d-----w- c:\program files\Microsoft Silverlight
                    2009-10-26 20:33 . 2007-12-27 18:05 93808 ----a-w- d:\documents and settings\VERO\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                    2009-10-26 20:32 . 2009-10-26 20:32 -------- d-----w- c:\program files\Microsoft
                    2009-10-26 20:32 . 2009-10-26 20:32 -------- d-----w- c:\program files\Windows Live SkyDrive
                    2009-10-26 20:31 . 2007-12-28 09:52 -------- d-----w- c:\program files\Windows Live
                    2009-10-26 20:29 . 2009-10-26 20:29 -------- d-----w- c:\program files\Fichiers communs\Windows Live
                    2009-10-26 20:16 . 2009-10-26 20:16 411368 ----a-w- c:\windows\system32\deploytk.dll
                    2009-10-26 20:15 . 2007-12-28 01:50 -------- d-----w- c:\program files\Java
                    2009-10-26 20:12 . 2004-08-16 16:41 63854 ----a-w- c:\windows\system32\perfc00C.dat
                    2009-10-26 20:12 . 2004-08-16 16:41 445434 ----a-w- c:\windows\system32\perfh00C.dat
                    2009-10-26 20:07 . 2004-08-16 17:09 76507 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
                    2009-10-26 19:36 . 2009-08-04 16:28 -------- d-----w- c:\program files\Yahoo!
                    2009-09-11 14:18 . 2004-08-16 16:40 136192 ----a-w- c:\windows\system32\msv1_0.dll
                    .

                    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    .
                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                    REGEDIT4

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
                    "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
                    "ATIPTA"="c:\ati technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 344064]
                    "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-26 149280]
                    "Vade Retro Outlook Express"="c:\progra~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" [2004-10-04 310272]
                    "Ulead AutoDetector v2"="c:\program files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 90112]
                    "PCMService"="c:\apps\Powercinema\PCMService.exe" [2005-05-11 127118]
                    "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
                    "ACTIVBOARD"="c:\program files\ActivBoard\ABoard.exe" [2003-05-02 24576]
                    "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 39792]
                    "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
                    "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-12-11 286720]
                    "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2007-12-11 267048]
                    "SoundMan"="SOUNDMAN.EXE" [2005-05-17 77824]
                    "EPSON Stylus Photo R200 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE" [2003-09-11 99840]
                    "SSBkgdUpdate"="c:\program files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
                    "PaperPort PTD"="c:\program files\ScanSoft\PaperPort\pptd40nt.exe" [2007-01-29 30248]
                    "IndexSearch"="c:\program files\ScanSoft\PaperPort\IndexSearch.exe" [2007-01-29 46632]
                    "PPort11reminder"="c:\program files\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-02-01 255528]
                    "BrMfcWnd"="c:\program files\Brother\Brmfcmon\BrMfcWnd.exe" [2007-03-12 663552]
                    "ControlCenter3"="c:\program files\Brother\ControlCenter3\brctrcen.exe" [2007-01-26 65536]
                    "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2005-11-28 180269]
                    "CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-10 689488]
                    "CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2008-03-17 1848648]

                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                    "DisableMonitoring"=dword:00000001

                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                    "DisableMonitoring"=dword:00000001

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                    "EnableFirewall"= 0 (0x0)

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                    "%ProgramFiles%\\AOL 9.0\\aol.exe"=
                    "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
                    "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
                    "%windir%\\system32\\sessmgr.exe"=
                    "c:\\APPS\\Inventime\\my.exe"=
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                    "c:\\Program Files\\iTunes\\iTunes.exe"=
                    "%windir%\\system32\\drivers\\svchost.exe"=
                    "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
                    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                    "c:\\Program Files\\Messenger\\msmsgs.exe"=

                    R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [12/09/2008 19:19 114768]
                    R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [12/09/2008 19:19 20560]
                    .
                    ------- Examen supplémentaire -------
                    .
                    uDefault_Search_URL = hxxp://www.google.com/ie
                    uInternet Connection Wizard,ShellNext = hxxp://www.msn.fr/
                    uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
                    IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
                    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    .
                    - - - - ORPHELINS SUPPRIMES - - - -

                    AddRemove-Microsoft Interactive Training - c:\windows\IsUn040c.exe -fc:\windows\orun32.isu

                    **************************************************************************

                    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2009-12-08 20:20
                    Windows 5.1.2600 Service Pack 3 NTFS

                    Recherche de processus cachés ...

                    Recherche d'éléments en démarrage automatique cachés ...

                    Recherche de fichiers cachés ...

                    Scan terminé avec succès
                    Fichiers cachés: 0

                    **************************************************************************

                    [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MysqlInventime]
                    "ImagePath"="c:\apps\INVENT~1\mysql\bin\mysqld-nt --defaults-file=c:\apps\Inventime\mysql\my.ini MysqlInventime"
                    .
                    --------------------- CLES DE REGISTRE BLOQUEES ---------------------

                    [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
                    "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
                    .
                    --------------------- DLLs chargées dans les processus actifs ---------------------

                    - - - - - - - > 'winlogon.exe'(536)
                    c:\windows\system32\Ati2evxx.dll
                    .
                    Heure de fin: 2009-12-08 20:21
                    ComboFix-quarantined-files.txt 2009-12-08 19:21

                    Avant-CF: 18 816 634 880 octets libres
                    Après-CF: 18 774 159 360 octets libres

                    - - End Of File - - 30A8C34D6F4C0CF6ED5219D3D578E6F6
                    1. /!\ A l'attention de ceux qui passent sur ce sujet /!\
                      Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

                      /!\ Désactive tous tes logiciels de protection /!\

                      • Télécharge combofix(de sUBs) sur ton Bureau.
                      • Double-clique sur ComboFix.exe afin de le lancer.
                      • Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
                      • Ne touche à rien pendant le scan.
                      • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
                      #Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
                      Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
                      1. Voici le premier rapports critical events

                        http://www.cijoint.fr/cjlink.php?file=cj200912/cijZ0tUkFr.txt

                        et le second important events

                        http://www.cijoint.fr/cjlink.php?file=cj200912/cijVVY1v34.txt

                        je n'arrive pas a copier coller le all events dsl.

                        Merci encore
                        1. Bonjour, j'ai telechargé et installé AVPTOOL.
                          J'ai fait le scan et impossible de poster le rapport du scan.
                          La version 2010 ne permet pas d'enregistrer le rapport alors j'ai fait un copier coller mais impossible de le poster ici, j'ai pourtant essayé plusieurs fois.
                          dois je déinstallé quand meme AVPTOOL ?
                          1. On va mettre mbam de coté et fais un scan avp tool
                            Téléchargez : AVPTool sur votre Bureau.

                            # Lancez l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
                            # Répondez Oui à la question Do you want to continue installation ?.
                            # Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.
                            # L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.
                            # Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
                            # A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.
                            # Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.
                            # Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.
                            # Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.
                            # Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.
                            # Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.
                            # Postez le rapport dans votre prochaine réponse si vous avez créé un sujet sur le forum Virus/Sécurité.
                            1. J'aai un petit souci,
                              j'ai telecharger et installé MBAM l'instalation c'est bien déroulé mais MABM refuse de démarer.
                              j'ai redemaré le pc et MABM refuse tjrs de démarer.
                              Je comprend pas.
                              1. • Bonjour

                                • Télécharge et installe : Malwarebyte’s Anti-Malware
                                • (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
                                • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                                • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                                • Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
                                • Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
                                • A la fin du scan, clique sur Afficher les résultats
                                • Coche tous les éléments détectés puis clique sur Supprimer la sélection
                                • Enregistre le rapport
                                • S'il t'est demandé de redémarrer, clique sur Yes
                                • Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
                                • Si tu as besoin d’aide regarde ce tutorial
                                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                1. Voici le rapport destruction :

                                  Kill'em by g3n-h@ckm@n 1.1.2.1

                                  User : Vero (Administrateurs) # 111333420318
                                  Update on 07/12/2009 by g3n-h@ckm@n ::::: 11:00
                                  Start at: 16:19:17 | 07/12/2009
                                  Contact : g3n-h@ckm@n sur CCM

                                  AMD Athlon(tm) 64 Processor 3400+
                                  Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                                  Internet Explorer 8.0.6001.18702
                                  Windows Firewall Status : Disabled
                                  AV : avast! antivirus 4.8.1296 [VPS 090228-0] 4.8.1296 [ (!) Disabled | (!) Outdated ]

                                  C:\ -> Disque fixe local | 29,99 Go (17,61 Go free) [HDD] | NTFS
                                  D:\ -> Disque fixe local | 148,5 Go (122,31 Go free) [DATA] | NTFS
                                  E:\ -> Disque CD-ROM
                                  F:\ -> Disque amovible
                                  G:\ -> Disque amovible
                                  H:\ -> Disque amovible
                                  I:\ -> Disque amovible
                                  J:\ -> Disque amovible | 1,87 Go (1,67 Go free) [UDISK] | FAT

                                  ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                                  C:\WINDOWS\System32\smss.exe 452
                                  C:\WINDOWS\system32\csrss.exe 508
                                  C:\WINDOWS\system32\winlogon.exe 536
                                  C:\WINDOWS\system32\services.exe 580
                                  C:\WINDOWS\system32\lsass.exe 592
                                  C:\WINDOWS\system32\Ati2evxx.exe 760
                                  C:\WINDOWS\system32\svchost.exe 776
                                  C:\WINDOWS\system32\svchost.exe 836
                                  C:\WINDOWS\System32\svchost.exe 876
                                  C:\WINDOWS\system32\svchost.exe 932
                                  C:\WINDOWS\system32\svchost.exe 980
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1120
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe 1168
                                  C:\WINDOWS\system32\Ati2evxx.exe 1268
                                  C:\WINDOWS\Explorer.EXE 1316
                                  C:\WINDOWS\system32\spoolsv.exe 1576
                                  C:\WINDOWS\system32\svchost.exe 1668
                                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe 1704
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1716
                                  c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe 1728
                                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe 1780
                                  c:\APPS\HIDSERVICE\HIDSERVICE.exe 1808
                                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe 1816
                                  C:\Program Files\Java\jre6\bin\jqs.exe 1872
                                  C:\WINDOWS\system32\svchost.exe 1952
                                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe 2004
                                  c:\APPS\Powercinema\Kernel\TV\CLSched.exe 216
                                  C:\ATI Technologies\ATI Control Panel\atiptaxx.exe 900
                                  C:\Program Files\Java\jre6\bin\jusched.exe 952
                                  C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe 1036
                                  C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe 1032
                                  C:\Apps\Powercinema\PCMService.exe 636
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1240
                                  C:\Program Files\QuickTime\QTTask.exe 1276
                                  C:\Program Files\iTunes\iTunesHelper.exe 1288
                                  C:\WINDOWS\SOUNDMAN.EXE 1264
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE 1308
                                  C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe 1396
                                  C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe 996
                                  C:\Program Files\Canon\MyPrinter\BJMyPrt.exe 1852
                                  D:\Documents and Settings\Vero\Application Data\Google\cqvgl19623160.exe 1892
                                  C:\WINDOWS\system32\ctfmon.exe 2056
                                  C:\WINDOWS\System32\alg.exe 2480
                                  C:\Program Files\Brother\ControlCenter3\brccMCtl.exe 2564
                                  C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe 2648
                                  C:\Program Files\iPod\bin\iPodService.exe 2872
                                  C:\WINDOWS\system32\wbem\wmiapsrv.exe 2888
                                  C:\WINDOWS\System32\svchost.exe 348
                                  D:\Documents and Settings\Vero\Bureau\List_Killem\List_Kill'em.exe 2556
                                  C:\WINDOWS\system32\cmd.exe 3272
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe 3360
                                  D:\Documents and Settings\Vero\Local Settings\Temp\2B.tmp\pv.exe 1504

                                  Detections :
                                  ==========

                                  ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                                  D:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
                                  C:\WINDOWS\System32\_psisdecd.dll
                                  "C:\WINDOWS\System32\drivers\etc\hosts.msn"
                                  "C:\WINDOWS\Sysvxd.exe"
                                  D:\Documents and Settings\Vero\LOCAL Settings\Temp\73BAB2C7-2256-478C-A2F3-CEC110A1884C.exe
                                  D:\Documents and Settings\Vero\LOCAL Settings\Temp\IE8-Setup-Full-XP.exe
                                  D:\Documents and Settings\Vero\LOCAL Settings\Temp\Installation Silverlight.exe

                                  ¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

                                  Quarantine :

                                  73BAB2C7-2256-478C-A2F3-CEC110A1884C.exe.Kill'em
                                  hosts.msn.Kill'em
                                  IE8-Setup-Full-XP.exe.Kill'em
                                  Installation Silverlight.exe.Kill'em
                                  QTSBandwidthCache.Kill'em
                                  Sysvxd.exe.Kill'em
                                  _psisdecd.dll.Kill'em

                                  ==============
                                  host file OK !
                                  ==============

                                  ========
                                  Registry
                                  ========
                                  Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe

                                  ============
                                  Disk Cleaned
                                  ============

                                  ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch

                                  Layout.ini
                                  NTOSBOOT-B00DFAAD.pf

                                  ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                                  • 1
                                  • 2