Rapport Hijackthis

Résolu
Bonjour,
a toutes et tous
quelqu un peut peut il m aider svp
j ai un probleme pc lent
voici rapport merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:57:23, on 09/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
D:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = D:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {72376E32-8AF2-473F-BE32-E5D0F39C865D} (CUpdateAdvisorCtrl Object) - http://www.cyberlink.com/prog/aacs/UpdateAdvisor.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVService - Sophos Plc - (no file)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O24 - Desktop Component AutorunsDisabled: (no name) - (no file)

--
End of file - 8225 bytes
Configuration: Windows XP Internet Explorer 7.0

43 réponses

Résumé de la discussion

Un utilisateur demande de l'aide pour un PC lent et partage un rapport HijackThis évoquant des éléments d’infection potentielle, notamment des rootkits et des programmes indésirables. Plusieurs éléments détectés concernent des barres d’outils et des scripts modifiant la page d’accueil et le moteur de recherche (Yahoo, Google Toolbar, Bing), ainsi que des entrées de démarrage suspects. Des infections potentielles sont évoquées, notamment un rootkit identifié et des cracks/keys dans des dossiers, avec des conseils expérimentaux comme l’exécution de Combofix ou de réparations système évoqués par les échanges. En dernier, des échanges signalent des liens manquants et des difficultés à lancer certains outils, ce qui souligne la complexité des infections et la possibilité d’une réparation système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    c'est pas grave, cela ne sert qu'à supprimer les outils de désinfections et leur rapport

    tu peux le faire manuellement, ..en principes, les outils tu les a enregistres sur ton bureau
    et les rapports sont à la racine de C
    0
    1. salut
      je te remercie pour tout ce que tu as fais pour moi
      je ne sais que dire, mis à part encore merci
      si j'ai un autre souci puis-je t'en parler
      0
  2. Contributeur sécurité
    j ai telecharger Toolscleaner2 puis lancer, mais dans gestionnaire des taches onglet application non reponse

    tu as un problème avec Toolscleaner2, c'est ca ?
    0
    1. affirmatif
      j arrive a l executer, clic sur recherche
      et apres dans gestionnaire de tache onglet application "non réponse"
      0
  3. Contributeur sécurité
    1) les questions, mais je ne suis pas pro en la matière

    - Kaspersky semble assez lourd et gourmand, rigide dans son emploi, et finalement n'a pas été plus fort qu'un autre sur ton cas, même si c'est l'utilsation probable d'un crack piégé qui en est à l'origine et qu'aucun AV n'interdit ce que l'internaute lui autorise...
    si tu ne payes pas kaspersky, remplace le par antivir
    https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#kaspersky
    http://www.commentcamarche.net/telecharger/telecharger-55-antivir

    - 2 processus Iexplore.exe : autant de processus que d'application qui en ont besoin
    exemple: incredimail, msn au demarrage, skype etc
    auxquel on rajoute l'ouverture des navigateur à jour, qui propose toujours la page de demarrage + un onglet à coté actif...ca fait deux plus dans ce cas là
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe" là il y en a un pour lui déjà
    donc à priori, normal

    2) nettoyage

    pour lancer hijackthis, cherches et cliques sur C:\Program Files\trend micro\Boix.exe
    Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked

    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user'
    O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/
    O24 - Desktop Component AutorunsDisabled: (no name) - (no file)


    ........................................

    important

    Purge de la restauration systeme XP

    http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

    ......................................

    ▶---> Télécharge ToolsCleaner2sur ton Bureau.
    https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
    * Clique sur Recherche et laisse le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    ....................................................

    System drive C: has 10 GB (17%) free of 60 GB

    faire de la place sur ce disque
    0
    1. salut de retour
      j ai fait boix.exe
      j ai purger restauration systeme XP
      j ai telecharger Toolscleaner2 puis lancer, mais dans gestionnaire des taches onglet application non reponse
      0
  4. Contributeur sécurité
    laisses tomber ces deux là

    comment va le pc maintenant ?

    tu avais des questions avant qu'on néttoie ?
    0
    1. OK IL VA BIEN MIEUX
      pour les questions les voici
      lorsque je suis suis internet, dans le gestionnaire de tache je trouve :
      2 processus Iexplore.exe : un de 32/40 Mo et l'autre 19/20 util. mémoire

      2 processus Avp.exe(je suppose Kaspersky) : un 10/12 Mo et l'autre 3/4 Mo util.mémoire

      certains programes ne peuvent être installés, on me signale que je ne suis pas administrateur, alors que oui.
      si je suspends la protection en temps réel de mon AV, là je peux.
      qu'en penses-tu???

      je ne pourrai lire tes réponses, que plus tard je dois ammener le petit au foofball.
      merci pour ta patience
      et encore bravo
      0
  5. ok
    voici le rapport, mais pour les repertoires C:\cmdcons et C:\stdtsa
    je dois ouvrir les repertoires, tout selectionner et envoyer les fichiers????

    C:\Boot.bak
    Le fichier a déjà été analysé:
    MD5: 775e188dd15c9ac9e735a556fb95578e
    First received: 2008.04.05 23:44:03 UTC
    Date 2009.11.13 08:17:52 UTC [>29D]
    Résultats 0/41
    Permalink: analisis/b36fcb2926059198a0dd95c6c5da54d71e677fe0a0dd8b577034fd19fcc633a7-1258100272

    C:\WINDOWS\system32\sdccoinstaller.dll
    Le fichier a déjà été analysé:
    MD5: 617b3a5759206840ff07f89865d83657
    First received: 2009.06.09 07:03:06 UTC
    Date 2009.09.15 06:45:12 UTC [>88D]
    Résultats 0/41
    Permalink: analisis/9b62cfbc918af2441583065ae3f19b37f1131dd6d5e163fb519893b78bced1c0-1252997112

    C:\WINDOWS\system32\ShellManager310E2D762.dll
    Le fichier a déjà été analysé:
    MD5: ff969d16beb87f94719d08d786345c6a
    First received: 2009.04.04 04:41:30 UTC
    Date 2009.11.02 14:17:29 UTC [>39D]
    Résultats 0/40
    Permalink: analisis/1ad54e8130fe67a43972355065a6954824977fe092221b46199c8520f2e631f8-1257171449

    C:\WINDOWS\system32\xGenIni.ini
    Le fichier a déjà été analysé:
    MD5: b56e84e98a35a58da4b3c312320b232d
    First received: 2009.12.12 09:23:16 UTC
    Date 2009.12.12 09:23:16 UTC [<1D]
    Résultats 0/41
    Permalink: analisis/56d736068eb3db1115257f54209939c7ff48c99eee73ceaa933aac1a6aa830c9-1260609796
    0
    1. Contributeur sécurité
      oui un par un

      send file= envoyer le fichier

      et surtout Sauvegarde le rapport avec le bloc-note (copier,coller), avec le nom de chaque fichier correspondant

      0
      1. Contributeur sécurité
        1)
        Rends toi sur ce site :

        https://www.virustotal.com/gui/

        Clique sur parcourir et cherches ces fichiers :

        C:\Boot.bak
        C:\cmdcons
        C:\WINDOWS\system32\sdccoinstaller.dll
        C:\stdtsa
        C:\WINDOWS\system32\ShellManager310E2D762.dll
        C:\WINDOWS\system32\xGenIni.ini

        Clique sur Send File.

        Un rapport va s'élaborer ligne à ligne.

        Attends la fin. Il doit comprendre la taille du fichier envoyé.

        Sauvegarde le rapport avec le bloc-note.

        Copie le dans ta réponse.

        Si tu ne trouves pas le fichier alors

        Affiche tous les fichiers et dossiers :

        Pour cela :
        Clique sur démarrer/panneau de configuration/option des dossiers/affichage

        Cocher afficher les dossiers cachés

        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

        Décocher masquer les extensions dont le type est connu

        Puis fais «appliquer» pour valider les changements.

        Et OK

        2) poses tes questions

        0
        1. excuse moi,
          je dois les faire un par un?
          et pour send file, je ne le trouve pas
          merci
          0
      2. Contributeur sécurité
        pas de problème...

        1) comment va le pc ?

        2) fais un nouveau RSIT stp, juste le log
        0
        1. salut
          voila le rapport, j'espere que c'est bon, mais j'aurai quelques questions a te poser apres, merci

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by Boix at 2009-12-12 09:28:46
          Microsoft Windows XP Professionnel Service Pack 3
          System drive C: has 10 GB (17%) free of 60 GB
          Total RAM: 1983 MB (67% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 09:29:18, on 12/12/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
          D:\Program Files\Stardock\ObjectDock\ObjectDock.exe
          C:\Program Files\IncrediMail\bin\IncMail.exe
          C:\Program Files\IncrediMail\bin\IMApp.exe
          C:\Program Files\IncrediMail\bin\IncMail.exe
          C:\Documents and Settings\Boix\Bureau\ESSAI PC\RSIT.exe
          C:\Program Files\trend micro\Boix.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
          O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Stardock ObjectDock.lnk = D:\Program Files\Stardock\ObjectDock\ObjectDock.exe
          O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm
          O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
          O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/...
          O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {72376E32-8AF2-473F-BE32-E5D0F39C865D} (CUpdateAdvisorCtrl Object) - http://www.cyberlink.com/prog/aacs/UpdateAdvisor.cab
          O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
          O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
          O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: SAVService - Sophos Plc - (no file)
          O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
          O24 - Desktop Component AutorunsDisabled: (no name) - (no file)
          0
      3. Contributeur sécurité
        le dernier on va aller le chercher ainsi...

        (script validé par gen-hackman)

        ▶ Télécharge OTM (OldTimer) sur ton Bureau :
        http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
        ▶ Double-clique sur OTM.exe afin de le lancer.
        ▶ Copie (Ctrl+C) le texte en gras suivant ci-dessous :

        :processes
        explorer.exe
        iexplore.exe
        firefox.exe
        msnmsgr.exe
        Teatimer.exe
        web mess.exe

        :Reg

        [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]

        :commands
        [emptytemp]
        [start explorer]
        [reboot]


        ▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
        ▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

        Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
        Accepte en cliquant sur YES.

        ▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

        *Le nom du rapport correspond au moment de sa création : date_heure.log

        0
        1. salut
          je tiens a m'excusé, j ai du partir d'urgence
          voici le rapport OTM

          All processes killed
          ========== PROCESSES ==========
          No active process named explorer.exe was found!
          No active process named iexplore.exe was found!
          No active process named firefox.exe was found!
          No active process named msnmsgr.exe was found!
          No active process named Teatimer.exe was found!
          No active process named web mess.exe was found!
          ========== REGISTRY ==========
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
          ========== COMMANDS ==========

          [EMPTYTEMP]

          User: Administrateur
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 33170 bytes

          User: All Users

          User: Boix
          ->Temp folder emptied: 9793774 bytes
          ->Temporary Internet Files folder emptied: 15227811 bytes

          User: Default User
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 67 bytes

          User: LocalService
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 32902 bytes

          User: NetworkService
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 33170 bytes

          %systemdrive% .tmp files removed: 0 bytes
          %systemroot% .tmp files removed: 72 bytes
          %systemroot%\System32 .tmp files removed: 0 bytes
          Windows Temp folder emptied: 483 bytes
          %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
          %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
          RecycleBin emptied: 25497287 bytes

          Total Files Cleaned = 48,31 mb

          OTM by OldTimer - Version 3.1.2.2 log created on 12112009_201101

          Files moved on Reboot...
          File move failed. C:\WINDOWS\S9E03AB88.tmp scheduled to be moved on reboot.

          Registry entries deleted on Reboot...
          0
      4. Contributeur sécurité
        Suppression :

        REDEMARRE EN MODE SANS ECHEC ,

        https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

        puis :

        ▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

        mais cette fois-ci :

        ▶ choisis l'option 2 = Mode Destruction

        laisse travailler l'outil

        ▶ colle le contenu de C:\Kill'em.txt dans ta réponse après avoir redémarré en mode normal
        0
        1. rapport kill'em mode sans echec

          Kill'em by g3n-h@ckm@n 1.1.5.0

          User : Boix () # MAISON
          Update on 11/12/2009 by g3n-h@ckm@n ::::: 12:00
          Start at: 14:29:54 | 11/12/2009
          Contact : g3n-h@ckm@n sur CCM

          Intel(R) Celeron(R) CPU 2.80GHz
          Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
          Internet Explorer 8.0.6001.18702
          Windows Firewall Status : Enabled
          AV : Sophos Anti-Virus [ (!) Disabled | Updated ]
          AV : Kaspersky Internet Security 9.0.0.736 [ Enabled | Updated ]
          FW : Kaspersky Internet Security[ Enabled ]9.0.0.736

          C:\ -> Disque fixe local | 58,59 Go (10,58 Go free) | NTFS
          D:\ -> Disque fixe local | 58,59 Go (55,18 Go free) [josianne] | NTFS
          E:\ -> Disque fixe local | 522,85 Go (251,99 Go free) [Loisirs] | NTFS
          F:\ -> Disque fixe local | 58,59 Go (52,75 Go free) [Essai] | NTFS
          G:\ -> Disque amovible
          H:\ -> Disque amovible
          I:\ -> Disque amovible
          J:\ -> Disque amovible
          L:\ -> Disque CD-ROM
          O:\ -> Disque fixe local | 465,76 Go (10,78 Go free) [Georges] | NTFS

          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

          C:\WINDOWS\System32\smss.exe 156
          C:\WINDOWS\system32\csrss.exe 196
          C:\WINDOWS\system32\winlogon.exe 220
          C:\WINDOWS\system32\services.exe 268
          C:\WINDOWS\system32\lsass.exe 280
          C:\WINDOWS\system32\svchost.exe 444
          C:\WINDOWS\system32\svchost.exe 492
          C:\WINDOWS\system32\svchost.exe 580
          C:\WINDOWS\Explorer.EXE 844
          C:\WINDOWS\system32\wbem\wmiprvse.exe 916
          C:\Documents and Settings\Boix\Bureau\ESSAI PC\List_Killem\List_Kill'em.scr 1088
          C:\WINDOWS\system32\cmd.exe 1104
          C:\Documents and Settings\Boix\Local Settings\temp\1.tmp\pv.exe 1248

          Detections :
          ==========

          ¤¤¤¤¤¤¤¤¤¤ Files/folders :

          "C:\Documents and Settings\All Users\Application Data\.zreglib"
          "C:\Documents and Settings\All Users\Application Data\mtbjfghn.xbe"
          "C:\WINDOWS\mbr.exe"
          C:\WINDOWS\System32\tk.scr
          C:\WINDOWS\System32\_ISREG32.DLL

          ¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

          Quarantine :

          .zreglib.Kill'em
          MBR.exe.Kill'em
          mtbjfghn.xbe.Kill'em
          tk.scr.Kill'em
          _ISREG32.DLL.Kill'em

          ==============
          host file OK !
          ==============

          ========
          Registry
          ========
          Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe
          Deleted : HKCR\.xnpd

          ============
          Disk Cleaned
          ============

          ================
          Prefetch cleaned :
          ================

          Layout.ini
          LUXOR-QUEST-FOR-THE-AFTERLIFE-0E1546C8.pf
          LUXOR-QUEST-FOR-THE-AFTERLIFE-2E7EC4C6.pf
          SETUP_GF2748T1L4_D718158393_L-136933F2.pf

          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
          0
      5. Contributeur sécurité
        http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.zip
        0
        1. rapport list'em

          List'em by g3n-h@ckm@n 1.1.5.0

          Thx to Chiquitine29.....& CCM team

          User : Boix () # MAISON
          Update on 11/12/2009 by g3n-h@ckm@n ::::: 12:00
          Start at: 13:39:35 | 11/12/2009
          Contact : g3n-h@ckm@n sur CCM

          Intel(R) Celeron(R) CPU 2.80GHz
          Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
          Internet Explorer 8.0.6001.18702
          Windows Firewall Status : Enabled
          AV : Sophos Anti-Virus [ (!) Disabled | Updated ]
          AV : Kaspersky Internet Security 9.0.0.736 [ (!) Disabled | Updated ]
          FW : Kaspersky Internet Security[ (!) Disabled ]9.0.0.736

          C:\ -> Disque fixe local | 58,59 Go (10,5 Go free) | NTFS
          D:\ -> Disque fixe local | 58,59 Go (55,18 Go free) [josianne] | NTFS
          E:\ -> Disque fixe local | 522,85 Go (251,99 Go free) [Loisirs] | NTFS
          F:\ -> Disque fixe local | 58,59 Go (52,75 Go free) [Essai] | NTFS
          G:\ -> Disque amovible
          H:\ -> Disque amovible
          I:\ -> Disque amovible
          J:\ -> Disque amovible
          L:\ -> Disque CD-ROM
          O:\ -> Disque fixe local | 465,76 Go (10,78 Go free) [Georges] | NTFS

          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

          C:\WINDOWS\System32\smss.exe 608
          C:\WINDOWS\system32\csrss.exe 812
          C:\WINDOWS\system32\winlogon.exe 836
          C:\WINDOWS\system32\services.exe 884
          C:\WINDOWS\system32\lsass.exe 896
          C:\WINDOWS\system32\svchost.exe 1056
          C:\WINDOWS\system32\svchost.exe 1104
          C:\WINDOWS\System32\svchost.exe 1160
          C:\WINDOWS\system32\svchost.exe 1292
          C:\WINDOWS\system32\svchost.exe 1364
          C:\WINDOWS\system32\spoolsv.exe 1452
          C:\WINDOWS\Explorer.EXE 1612
          C:\WINDOWS\system32\svchost.exe 1648
          C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe 1728
          C:\WINDOWS\system32\dllhost.exe 1860
          C:\WINDOWS\System32\svchost.exe 1920
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe 2012
          C:\WINDOWS\system32\nvsvc32.exe 180
          C:\WINDOWS\system32\svchost.exe 304
          C:\WINDOWS\RTHDCPL.EXE 636
          C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe 692
          C:\WINDOWS\system32\ctfmon.exe 708
          C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe 736
          D:\Program Files\Stardock\ObjectDock\ObjectDock.exe 1604
          C:\WINDOWS\System32\alg.exe 3440
          C:\Program Files\IncrediMail\bin\IncMail.exe 3772
          C:\Program Files\IncrediMail\bin\IMApp.exe 3168
          C:\Documents and Settings\Boix\Bureau\ESSAI PC\List_Killem\List_Kill'em.scr 860
          C:\WINDOWS\system32\cmd.exe 1144
          C:\WINDOWS\system32\wbem\wmiprvse.exe 4000
          C:\Documents and Settings\Boix\Local Settings\temp\5E.tmp\pv.exe 1232

          ======================
          Keys "Run"
          ======================
          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
          HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AutorunsDisabled

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          RTHDCPL REG_SZ RTHDCPL.EXE
          AVP REG_SZ "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\AutorunsDisabled

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
          Malwarebytes' Anti-Malware REG_SZ C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent

          =====================
          Other Keys
          =====================
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
          dontdisplaylastusername REG_DWORD 0 (0x0)
          legalnoticecaption REG_SZ
          legalnoticetext REG_SZ
          shutdownwithoutlogon REG_DWORD 1 (0x1)
          undockwithoutlogon REG_DWORD 1 (0x1)
          verbosestatus REG_DWORD 1 (0x1)

          ===============
          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
          NoDriveTypeAutoRun REG_DWORD 145 (0x91)
          NoInstrumentation REG_DWORD 0 (0x0)
          NoSetTaskbar REG_DWORD 0 (0x0)
          NoDriveAutoRun REG_DWORD 145 (0x91)
          NoControlPanel REG_DWORD 0 (0x0)
          HonorAutoRunSetting REG_DWORD 0 (0x0)

          ===============
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
          HonorAutoRunSetting REG_DWORD 0 (0x0)
          NoCDBurning REG_DWORD 0 (0x0)
          NoDriveTypeAutoRun REG_DWORD 145 (0x91)
          NoDriveAutoRun REG_DWORD 145 (0x91)

          ===============
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          AppInit_DLLS REG_SZ

          ===============
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\klogon]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WgaLogon]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

          ===============
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
          {AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ

          ===============
          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
          %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
          C:\Program Files\IncrediMail\bin\IMApp.exe REG_SZ C:\Program Files\IncrediMail\bin\IMApp.exe:*:Enabled:IncrediMail
          C:\Program Files\IncrediMail\bin\IncMail.exe REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe:*:Enabled:IncrediMail
          C:\Program Files\IncrediMail\bin\ImpCnt.exe REG_SZ C:\Program Files\IncrediMail\bin\ImpCnt.exe:*:Enabled:IncrediMail
          %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
          C:\Program Files\Messenger\msmsgs.exe REG_SZ C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger
          C:\Program Files\IncrediMail\bin\ImSc.exe REG_SZ C:\Program Files\IncrediMail\bin\ImSc.exe:*:Enabled:IncrediMail
          C:\Program Files\Magentic\bin\MgImp.exe REG_SZ C:\Program Files\Magentic\bin\MgImp.exe:*:Enabled:Magentic
          C:\Program Files\Magentic\bin\Magentic.exe REG_SZ C:\Program Files\Magentic\bin\Magentic.exe:*:Enabled:Magentic
          C:\Program Files\Magentic\bin\MgApp.exe REG_SZ C:\Program Files\Magentic\bin\MgApp.exe:*:Enabled:Magentic
          C:\Program Files\Lphant\eLePhantClient.exe REG_SZ C:\Program Files\Lphant\eLePhantClient.exe:*:Enabled:Lphant

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
          %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
          %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000

          ===============
          BHO :
          ======
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E33CF602-D945-461A-83F0-819F76A199F8}]

          ================
          Internet Explorer :
          ================
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          Start Page REG_SZ https://www.msn.com/fr-fr

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          Start Page REG_SZ https://www.google.fr/?gws_rd=ssl

          ========
          Services
          ========
          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

          Ndisuio : 0x3
          EapHost : 0x2
          SharedAccess : 0x2
          wuauserv : 0x2

          =========

          =======
          Drive :
          =======

          D‚fragmenteur de disque Windows
          Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

          Rapport d'analyse
          58,59 Go total, 10,51 Go libre (17%), 6% fragment‚ (fragmentation du fichier 13%)

          Il ne vous est pas n‚cessaire de d‚fragmenter ce volume.

          ==========
          Programs
          ==========

          Ad-Remover
          Adobe
          AVS4YOU
          BFG
          bfgclient
          BlazeVideo
          BurnTool
          CA Yahoo! Anti-Spy
          Canon
          Cyberlink
          Elaborate Bytes
          ESTsoft
          ExtracteurIcones31
          Fichiers communs
          Google
          Hercules
          IncrediMail
          InstallShield Installation Information
          Internet Explorer
          Kaspersky Lab
          Lphant
          Magentic
          Malwarebytes' Anti-Malware
          Messenger
          microsoft frontpage
          Microsoft Office
          Microsoft Visual Studio
          Microsoft Visual Studio 8
          Microsoft Works
          Microsoft.NET
          Movie Maker
          MSBuild
          MSN
          MSN Gaming Zone
          MSXML 4.0
          MSXML 6.0
          NetMeeting
          NOS
          Oberon Media
          Online Services
          OpenAL
          Outlook Express
          PhotoMail Maker
          Realtek
          Reference Assemblies
          Services en ligne
          Spybot - Search & Destroy
          SystemRequirementsLab
          The KMPlayer
          Trend Micro
          Uninstall Information
          Unlocker
          Windows Desktop Search
          Windows Media Connect 2
          Windows Media Player
          Windows NT
          WindowsUpdate
          WinRAR
          WinZip
          xerox
          Yahoo!

          ¤¤¤¤¤¤¤¤¤¤ Files/folders :

          C:\Documents and Settings\All Users\Application Data\.zreglib
          C:\Documents and Settings\All Users\Application Data\mtbjfghn.xbe
          C:\WINDOWS\mbr.exe
          C:\WINDOWS\System32\tk.scr
          C:\WINDOWS\System32\_ISREG32.DLL

          ¤¤¤¤¤¤¤¤¤¤ Keys :

          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
          HKCR\.xnpd
          HKLM\SOFTWARE\Classes\.xnpd

          =========
          Rootkits
          =========

          catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-12-11 13:51:03
          Windows 5.1.2600 Service Pack 3 NTFS

          scanning hidden processes ...

          scanning hidden services & system hive ...

          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
          "u0"=hex:38,0f,98,02,03,00,00,00,89,00,00,00,37,35,38,34,39,35,35,37,34,..
          "h0"=dword:00000000
          "hdf12"=hex:29,76,8c,c4,cd,45,a4,0a,17,30,4f,c5,fa,02,fb,50,1f,a2,c3,26,36,..
          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
          "s1"=dword:2df9c43f
          "s2"=dword:110480d0
          "h0"=dword:00000001

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
          "u0"=hex:38,0f,98,02,03,00,00,00,89,00,00,00,37,35,38,34,39,35,35,37,34,..
          "h0"=dword:00000000
          "hdf12"=hex:29,76,8c,c4,cd,45,a4,0a,17,30,4f,c5,fa,02,fb,50,1f,a2,c3,26,36,..

          scanning hidden registry entries ...

          scanning hidden files ...

          scan completed successfully
          hidden processes: 0
          hidden services: 0
          hidden files: 0

          Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

          device: opened successfully
          user: MBR read successfully
          kernel: MBR read successfully
          user & kernel MBR OK

          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
          0
      6. Contributeur sécurité
        Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

        ▶ Télécharge List&Kill'em et enregistre le sur ton bureau

        http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.exe

        Il ne necessite pas d'installation

        ▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

        choisis la langue puis choisis l'option 1 = Mode Recherche

        ▶laisse travailler l'outil

        à la fin du scan la fenêtre se referme seule.

        ouvre C:\List'em.txt

        ▶colle le contenu dans ta prochaine réponse

        0
        1. reponse de ton lien

          Oups ! On dirait que cette page est manquante.
          HTTP 404 - Fichier non trouvé.•Aller sur la page d'accueil du site: sd-1.archive-host.com
          •Essayez de lancer une recherche sur ce site ou sur le Web pour :
          0
      7. Contributeur sécurité
        desinstalles celui que tu as

        C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe

        et retelecharges le là

        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        0
        1. voici le rapport

          Malwarebytes' Anti-Malware 1.42
          Version de la base de données: 3344
          Windows 5.1.2600 Service Pack 3
          Internet Explorer 8.0.6001.18702

          11/12/2009 12:48:14
          mbam-log-2009-12-11 (12-48-14).txt

          Type de recherche: Examen complet (C:\|D:\|E:\|F:\|O:\|)
          Eléments examinés: 352559
          Temps écoulé: 1 hour(s), 16 minute(s), 9 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
      8. Contributeur sécurité
        Corrompu : D:\Program Files\Mozilla Firefox\uninstall\helper.exe
        [Offset = 000000DC - Valeur = 0x0001]

        Corrompu : D:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
        [Offset = 000000DC - Valeur = 0x0001]

        Corrompu : E:\Papa\A garder\Georges\Sécurité\remover.exe GData remover.exe 1.0.0.9\remover.exe
        [Offset = 000000FC - Valeur = 0x0001]


        désinstalles et supprimes les dossiers correspondants mozilla firefox et remover

        tu avais MalwareByte's Anti-Malware au moment de l'infection

        désinstalles et supprimes le dossier correspondant ...et recommencons la procédure

        Téléchargez MalwareByte's Anti-Malware
        https://www.majorgeeks.com/files/details/malwarebytes_anti_malware.html

        . Sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
        . Enregistres le sur le bureau
        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
        . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
        . Une fois la mise à jour terminé
        . Rend-toi dans l'onglet, Recherche
        . Sélectionnes Exécuter un examen complet
        . Cliques sur Rechercher
        . Le scan démarre.
        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
        . Cliques sur Ok pour poursuivre.
        . Si des malwares ont été détectés, clique sur Afficher les résultats
        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        . Rends toi dans l'onglet rapport/log
        . Tu cliques dessus pour l'afficher, une fois affiché
        . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
        . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
        . tu cliques droit dans le cadre de la reponse et coller

        Si tu as besoin d'aide regarde ces tutoriels :
        Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

        0
        1. salut grand
          j ai supprimer manuellement 1) D:\Program Files\Mozilla Firefox\uninstall\helper.exe 2)D:\Program Files\Mozilla Thunderbird\uninstall\helper.exe ainsi que 3)E:\Papa\A garder\Georges\Sécurité\remover.exe GData remover.exe 1.0.0.9\remover.exe
          car je n ai pas trouver 1 et 2 dans ajout/suppression ni dans desinstal de tuneUp
          j ai supprime directement les répertoire
          pour ce qui est de MalwareByte's Anti-Malware, je ne sais plus
          je suis allé sur ton URL mais le site est en anglais, je ne comprend trop cette langue je ne suis pas
          passé par la même porte
          sur quoi dois-je cliquer?
          merci
          0
      9. Contributeur sécurité
        je ne t'oublie pas

        j'attends une réponse pour ton dernier...qui résiste

        je te tiens au courant

        0
        1. ok merci pour tout ce que tu fais
          0
      10. Contributeur sécurité
        0
        1. slt

          rapport tb

          -----------\\ ToolBar S&D 1.2.9 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.80GHz )
          BIOS : Default System BIOS
          USER : Boix ( Administrator )
          BOOT : Normal boot
          Antivirus : Kaspersky Internet Security 9.0.0.736 (Not Activated)
          Firewall : Kaspersky Internet Security 9.0.0.736 (Not Activated)
          C:\ (Local Disk) - NTFS - Total:58 Go (Free:36 Go)
          D:\ (Local Disk) - NTFS - Total:58 Go (Free:28 Go)
          E:\ (Local Disk) - NTFS - Total:522 Go (Free:246 Go)
          F:\ (Local Disk) - NTFS - Total:58 Go (Free:52 Go)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)
          J:\ (USB)
          L:\ (CD or DVD)
          O:\ (Local Disk) - NTFS - Total:465 Go (Free:10 Go)

          "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
          Option : [1] ( 10/12/2009|18:25 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.msn.com/fr-fr"
          "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Default_page_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.msn.com/fr-fr"
          "Search bar"="http://www.bing.com/spresults.aspx"

          --------------------\\ Recherche d'autres infections

          --------------------\\ Cracks & Keygens ..

          C:\DOCUME~1\Boix\Favoris\CrackSerialCodes.com - Search Engine.url
          C:\DOCUME~1\Boix\Recent\AVS Video Tools 5.1Full + crack 100%.lnk

          1 - "C:\ToolBar SD\TB_1.txt" - 09/12/2009|14:31 - Option : [1]
          2 - "C:\ToolBar SD\TB_3.txt" - 10/12/2009|18:28 - Option : [1]
          0
        2. slt
          je sais que je ne suis pas tout seul, mais je suis surpris
          de non réponse, ou alors bon appetit
          0
      11. Contributeur sécurité
        un tout dernier qui veut pas partir...

        Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau

        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

        Lancez l'installation du programme en exécutant le fichier téléchargé.
        Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
        Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
        Choisir maintenant l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche.
        Postez le rapport généré. (C:\TB.txt)

        Tuto: https://sites.google.com/site/toolbarsd/aideenimages
        0
        1. salut
          impossible telcharge
          0
      12. Contributeur sécurité
        ok pour les rapport

        faire le post 48 (juste au dessus)
        0
        • 1
        • 2
        • 3