Malware defense infection

Bonjour,

J'ai un problème avec mon ordinateur portable!
Je n'était pas chez moi, j'ai donc laisser mon ordinateur a mes parents, or une fenêtre est apparut disant que le PC courait des risques, mes parent ont donc cru bien faire en installant un logiciel!

Depuis ceci, des page de pub incessantes, des messages d'erreurs, msn bloquer...

Que faire?

Merci d'avance pour votre aide

A bientot
Configuration: Windows XP
Firefox 3.0.16

33 réponses

Résumé de la discussion

Un problème d'infection informatique survient après qu'une fenêtre signale des risques et pousse à installer un logiciel, provoquant des publicités incessantes et des messages d'erreur. Plusieurs signes d'infection apparaissent et la solution préconisée consiste à déconnecter l'ordinateur du réseau et à lancer une désinfection avec un outil comme ComboFix, en suivant les étapes proposées. Le processus comprend la suppression des programmes indésirables, le nettoyage du registre, puis la réactivation des protections antivirus et antispyware une fois le nettoyage terminé. Des rapports et outils complémentaires comme USBFix permettent de vérifier l'état du système et de prévenir les résurgences, notamment en identifiant des éléments persistants et des programmes démarrés automatiquement.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    j'en ai oubliais un...

    Téléchargez et enregistrez le fichier d installation sur le bureau
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
    Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
    Au menu principal choisir
    Option L Lancer le nettoyage
    et tapez sur [entrée] .
    Laissez travailler l'outil et ne touchez à rien ...
    Postez le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    refaire un nouveau RSIT ensuite
    0
    1. désolé

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by nolwen boucher at 2010-01-04 20:45:44
      Microsoft Windows XP Professionnel Service Pack 3
      System drive C: has 11 GB (11%) free of 105 GB
      Total RAM: 1022 MB (44% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:45:54, on 04/01/2010
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\ehome\ehtray.exe
      C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\HP\QuickPlay\QPService.exe
      C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\SweetIM\Messenger\SweetIM.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Orange\Launcher\Launcher.exe
      C:\Program Files\Ares\Ares.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Microsoft ActiveSync\wcescomm.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
      C:\PROGRA~1\MI3AA1~1\rapimgr.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\WINDOWS\system32\PnkBstrB.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\mqsvc.exe
      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
      C:\WINDOWS\system32\mqtgsvc.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\Orange\systray\systrayapp.exe
      C:\Program Files\Orange\Deskboard\deskboard.exe
      C:\Program Files\Orange\connectivity\connectivitymanager.exe
      C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
      C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\nolwen boucher\Bureau\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\nolwen boucher.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66017
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
      R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
      O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
      O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
      O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
      O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe
      O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
      O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
      O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
      O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
      O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\Orange\SessionManager\SessionManager.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
      O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
      O15 - Trusted Zone: http://*.mappy.com
      O15 - Trusted Zone: http://*.orange.fr
      O15 - Trusted Zone: http://rw.search.ke.voila.fr
      O15 - Trusted Zone: http://orange.weborama.fr
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
      O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{FD3B7044-5FCB-426C-A425-8501D09013D2}: NameServer = 192.168.1.1
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
      O23 - Service: Service Google Update (gupdate1c98e1ba61181d0) (gupdate1c98e1ba61181d0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
      0
      1. Contributeur sécurité
        le rsit n'est pas complet

        il est ici C:\rsit\log.txt
        0
        1. rapport toolbar

          -----------\\ ToolBar S&D 1.2.9 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
          BIOS : Ver 1.00PARTTBLh
          USER : nolwen boucher ( Administrator )
          BOOT : Normal boot
          Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
          C:\ (Local Disk) - NTFS - Total:102 Go (Free:10 Go)
          D:\ (Local Disk) - FAT32 - Total:8 Go (Free:1 Go)
          E:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
          Option : [2] ( 04/01/2010|20:40 )

          -----------\\ SUPPRESSION

          Supprime! - C:\DOCUME~1\NOLWEN~1\Cookies\nolwen_boucher@bananalotto[2].txt
          Supprime! - C:\Program Files\Crawler\adrkeys.dat
          Supprime! - C:\Program Files\Crawler\Cache
          Supprime! - C:\Program Files\Crawler\confirm.dat
          Supprime! - C:\Program Files\Crawler\ctbcomm.dll
          Supprime! - C:\Program Files\Crawler\ctbr.dll
          Supprime! - C:\Program Files\Crawler\CTConf.dat
          Supprime! - C:\Program Files\Crawler\CTipsDef.dll
          Supprime! - C:\Program Files\Crawler\CToolbar.exe
          Supprime! - C:\Program Files\Crawler\CUpdate.exe
          Supprime! - C:\Program Files\Crawler\Download
          Supprime! - C:\Program Files\Crawler\Languages
          Supprime! - C:\Program Files\Crawler\lookfor.dat
          Supprime! - C:\Program Files\Crawler\majorse.dat
          Supprime! - C:\Program Files\Crawler\rootmenu.dat
          Supprime! - C:\Program Files\Crawler\services.dat
          Supprime! - C:\Program Files\Crawler\svc_set.dat
          Supprime! - C:\Program Files\Crawler\TBR5LanguageAct
          Supprime! - C:\Program Files\Crawler\TempDir
          Supprime! - C:\Program Files\Crawler\Update
          Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Crawler Toolbar
          Supprime! - C:\DOCUME~1\NOLWEN~1\Cookies\nolwen_boucher@crawler[1].txt
          Supprime! - C:\DOCUME~1\NOLWEN~1\Cookies\nolwen_boucher@dnl.crawler[1].txt
          Supprime! - C:\Program Files\Crawler

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ Extensions

          (LE GEULARD) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

          (nolwen boucher) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
          (nolwen boucher) - {EEE6C361-6118-11DC-9C72-001320C79847} => sweetim-toolbar

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.msn.com/fr-fr/"
          "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
          "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=66017"
          "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017"

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          1 - "C:\ToolBar SD\TB_1.txt" - 03/01/2010|23:41 - Option : [1]
          2 - "C:\ToolBar SD\TB_2.txt" - 04/01/2010|20:44 - Option : [2]

          -----------\\ Fin du rapport a 20:44:21,97

          RSIT

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by nolwen boucher at 2010-01-04 20:45:44
          Microsoft Windows XP Professionnel Service Pack 3
          System drive C: has 11 GB (11%) free of 105 GB
          Total RAM: 1022 MB (44% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:45:54, on 04/01/2010
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\ehome\ehtray.exe
          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\HP\QuickPlay\QPService.exe
          C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\SweetIM\Messenger\SweetIM.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Orange\Launcher\Launcher.exe
          C:\Program Files\Ares\Ares.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Microsoft ActiveSync\wcescomm.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
          C:\PROGRA~1\MI3AA1~1\rapimgr.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          C:\WINDOWS\system32\PnkBstrB.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
          C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          0
          1. Contributeur sécurité
            relances toolbar, option 2 suppression + rapport

            ......

            refaire un nouveau RSIT que je te poste le nettoyage final--

            Je cherche beaucoup...et parfois je trouve ! 
            (sourire)
            0
            1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
              BIOS : Ver 1.00PARTTBLh
              USER : nolwen boucher ( Administrator )
              BOOT : Normal boot
              Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
              C:\ (Local Disk) - NTFS - Total:102 Go (Free:10 Go)
              D:\ (Local Disk) - FAT32 - Total:8 Go (Free:1 Go)
              E:\ (CD or DVD)

              "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
              Option : [1] ( 03/01/2010|23:39 )

              -----------\\ Recherche de Fichiers / Dossiers ...

              C:\DOCUME~1\NOLWEN~1\Cookies\nolwen_boucher@bananalotto[2].txt
              C:\Program Files\Crawler
              C:\Program Files\Crawler\adrkeys.dat
              C:\Program Files\Crawler\Cache
              C:\Program Files\Crawler\confirm.dat
              C:\Program Files\Crawler\ctbcomm.dll
              C:\Program Files\Crawler\ctbr.dll
              C:\Program Files\Crawler\CTConf.dat
              C:\Program Files\Crawler\CTipsDef.dll
              C:\Program Files\Crawler\CToolbar.exe
              C:\Program Files\Crawler\CUpdate.exe
              C:\Program Files\Crawler\Download
              C:\Program Files\Crawler\Languages
              C:\Program Files\Crawler\lookfor.dat
              C:\Program Files\Crawler\majorse.dat
              C:\Program Files\Crawler\rootmenu.dat
              C:\Program Files\Crawler\services.dat
              C:\Program Files\Crawler\svc_set.dat
              C:\Program Files\Crawler\TBR5LanguageAct
              C:\Program Files\Crawler\TempDir
              C:\Program Files\Crawler\Update
              C:\Program Files\Crawler\Cache\COMMON
              C:\Program Files\Crawler\Cache\COMMON\CLEANUP_CHBMP.dat
              C:\Program Files\Crawler\Cache\COMMON\CLEANUP_MENU.dat
              C:\Program Files\Crawler\Cache\COMMON\DIRLIST_CHBMP.dat
              C:\Program Files\Crawler\Cache\COMMON\DIRLIST_MENU.dat
              C:\Program Files\Crawler\Cache\COMMON\ECARDS_CHBMP.dat
              C:\Program Files\Crawler\Cache\COMMON\ECARDS_MENU.dat
              C:\Program Files\Crawler\Cache\COMMON\EMAIL_CHBMP.dat
              C:\Program Files\Crawler\Cache\COMMON\GAMES_CHBMP.dat
              C:\Program Files\Crawler\Cache\COMMON\GAMES_MENU.dat
              C:\Program Files\Crawler\Cache\COMMON\SHOP_CHBMP.dat
              C:\Program Files\Crawler\Cache\COMMON\SPELL_CHBMP.dat
              C:\Program Files\Crawler\Cache\COMMON\TRAVEL_CHBMP.dat
              C:\Program Files\Crawler\Cache\COMMON\WAYBACK_CHBMP.dat
              C:\Program Files\Crawler\Cache\COMMON\WP_CHBMP.dat
              C:\Program Files\Crawler\Cache\COMMON\YP_CHBMP.dat
              C:\Program Files\Crawler\Languages\TBR5_CS.cab
              C:\Program Files\Crawler\Languages\TBR5_DE.cab
              C:\Program Files\Crawler\Languages\TBR5_EN.cab
              C:\Program Files\Crawler\Languages\TBR5_ES.cab
              C:\Program Files\Crawler\Languages\TBR5_IT.cab
              C:\Program Files\Crawler\Languages\TBR5_PT-BR.cab
              C:\Program Files\Crawler\Languages\TBR5_PT.cab
              C:\Program Files\Crawler\TBR5LanguageAct\info.ini
              C:\Program Files\Crawler\TBR5LanguageAct\language.ini
              C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Crawler Toolbar
              C:\DOCUME~1\NOLWEN~1\Cookies\nolwen_boucher@crawler[1].txt
              C:\DOCUME~1\NOLWEN~1\Cookies\nolwen_boucher@dnl.crawler[1].txt

              -----------\\ Extensions

              (LE GEULARD) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

              (nolwen boucher) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
              (nolwen boucher) - {EEE6C361-6118-11DC-9C72-001320C79847} => sweetim-toolbar

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
              "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="https://www.msn.com/fr-fr"
              "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
              "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=66017"
              "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017"

              --------------------\\ Recherche d'autres infections

              Aucune autre infection trouvée !

              1 - "C:\ToolBar SD\TB_1.txt" - 03/01/2010|23:41 - Option : [1]

              -----------\\ Fin du rapport a 23:41:29,59

              voici le rapport

              est-ce bon?
              merci
              0
              1. Contributeur sécurité
                c'est presque bon

                Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau

                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                Lancez l'installation du programme en exécutant le fichier téléchargé.
                Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
                Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                Choisir maintenant l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche.
                Postez le rapport généré. (C:\TB.txt)

                Tuto: https://sites.google.com/site/toolbarsd/aideenimages

                0
                1. voila le rapport!

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by nolwen boucher at 2010-01-03 16:51:28
                  Microsoft Windows XP Professionnel Service Pack 3
                  System drive C: has 11 GB (11%) free of 105 GB
                  Total RAM: 1022 MB (53% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 16:51:38, on 03/01/2010
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\WINDOWS\system32\PnkBstrA.exe
                  C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                  C:\WINDOWS\system32\PnkBstrB.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\HP\QuickPlay\QPService.exe
                  C:\WINDOWS\system32\mqsvc.exe
                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                  C:\WINDOWS\system32\mqtgsvc.exe
                  C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\SweetIM\Messenger\SweetIM.exe
                  C:\Program Files\Orange\Launcher\Launcher.exe
                  C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\Program Files\Ares\Ares.exe
                  C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\eHome\ehmsas.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                  C:\Program Files\Orange\systray\systrayapp.exe
                  C:\Program Files\Orange\connectivity\connectivitymanager.exe
                  C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                  C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
                  C:\Documents and Settings\nolwen boucher\Bureau\RSIT.exe
                  C:\Program Files\Trend Micro\HijackThis\nolwen boucher.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66017
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                  R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
                  O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
                  O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                  O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
                  O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
                  O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                  O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                  O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                  O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                  O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe
                  O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                  O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                  O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                  O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
                  O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                  O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\Orange\SessionManager\SessionManager.exe"
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
                  O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                  O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                  O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                  O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: Crawler Search - tbr:iemenu
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                  O15 - Trusted Zone: http://*.mappy.com
                  O15 - Trusted Zone: http://*.orange.fr
                  O15 - Trusted Zone: http://rw.search.ke.voila.fr
                  O15 - Trusted Zone: http://orange.weborama.fr
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
                  O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{FD3B7044-5FCB-426C-A425-8501D09013D2}: NameServer = 192.168.1.1
                  O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                  O23 - Service: Service Google Update (gupdate1c98e1ba61181d0) (gupdate1c98e1ba61181d0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                  O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                  0
                  1. "moment de grace‏", est ce ke g kd mm été utile pr se PB ?
                    0
                    1. Contributeur sécurité
                      nous le saurons en relancant RSIT et en postant juste le rapport log...
                      0
                      1. voila j'ai tout supprimé, l'ordinateur est propre maintenant?
                        0
                        1. voici le rapport

                          Malwarebytes' Anti-Malware 1.43
                          Version de la base de données: 3486
                          Windows 5.1.2600 Service Pack 3
                          Internet Explorer 8.0.6001.18702

                          03/01/2010 15:02:54
                          mbam-log-2010-01-03 (15-02-54).txt

                          Type de recherche: Examen complet (C:\|D:\|E:\|)
                          Eléments examinés: 274327
                          Temps écoulé: 1 hour(s), 37 minute(s), 7 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 1
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 6

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP474\A0059402.sys (Malware.Packer) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP474\A0059403.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP474\A0059404.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
                          C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTrniydlvdwu.dll.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                          C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTwupkdsjpjp.dll.vir (Rootkit.TDSS) -> Quarantined and deleted successfully.
                          C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\H8SRTenpabawqjn.sys.vir (Malware.Packer) -> Quarantined and deleted successfully.

                          que doit-je faire?
                          merci d'avance
                          0
                          1. re slt
                            voila kelke deffinition de tes sources de probleme

                            Trojan FakeAlertTroyen:

                            FakeAlert est un troyen malveillant. Tous les Trojans installent silencieusement et le Troyen. FakeAlert n'est aucune exception. Mais il est possible que ce Troyen. FakeAlert sera installé ensemble avec un anti-logiciel espion frauduleux.
                            Troyen. FakeAlert piratera le fond de bureau avec une image alertant l'utilisateur que leur système informatique a été contaminé par un logiciel espion. Troyen. FakeAlert change aussi quelques donnés de la base de registre comme, en rendant infirme des permissions pour l'utilisateur pour changer l'image de base et en montrant le bureau actif pour montrer le contenu de web.

                            Les Rookit sont actuellement l'une des plus grandes menaces pour les utilisateurs d'ordinateurs. Ils s'installent eux-mêmes invisiblement sur une cible système et donne à l'attaquant le plein contrôle sur le système. Une fois installé, il se cache avec des mécanismes intelligents, et rend les Rootkits très difficiles, voire impossibles à détecter. Si vous détectez une installation de Rootkit, alors une nouvelle installation du système d'exploitation est généralement inévitable parce que vous ne pouvez plus faire confiance à l'ordinateur.

                            Logiciel malveillant est une traduction de l'anglais malware qui est lui même un mot-valise, contraction de malicious (qui peut se traduire par « malicieux » dans le sens de « malveillant », et non celui de « porté à la plaisanterie ») et software (logiciel).

                            En France, l'usage du terme logiciel malveillant est préconisé par la commission générale de terminologie et de néologie . Certains (surtout au Québec) préconisent le terme maliciel, mais son usage est assez rare en français.

                            Beaucoup de francophones optent pour l'usage de malware, évitant ainsi la confusion entre « amusant » et « malveillant » qui peut être causée par le mot maliciel (confusion qui concerne uniquement le profane, maliciel ayant un seul sens en informatique), et la lourdeur relative de logiciel malveillant.

                            il fau les suprimer
                            Malwarebytes a cette option pr suprimer tu clik dessu
                            0
                          2. re slt
                            voila kelke deffinition de tes sources de probleme

                            Trojan FakeAlertTroyen:

                            FakeAlert est un troyen malveillant. Tous les Trojans installent silencieusement et le Troyen. FakeAlert n'est aucune exception. Mais il est possible que ce Troyen. FakeAlert sera installé ensemble avec un anti-logiciel espion frauduleux.
                            Troyen. FakeAlert piratera le fond de bureau avec une image alertant l'utilisateur que leur système informatique a été contaminé par un logiciel espion. Troyen. FakeAlert change aussi quelques donnés de la base de registre comme, en rendant infirme des permissions pour l'utilisateur pour changer l'image de base et en montrant le bureau actif pour montrer le contenu de web.

                            Les Rookit sont actuellement l'une des plus grandes menaces pour les utilisateurs d'ordinateurs. Ils s'installent eux-mêmes invisiblement sur une cible système et donne à l'attaquant le plein contrôle sur le système. Une fois installé, il se cache avec des mécanismes intelligents, et rend les Rootkits très difficiles, voire impossibles à détecter. Si vous détectez une installation de Rootkit, alors une nouvelle installation du système d'exploitation est généralement inévitable parce que vous ne pouvez plus faire confiance à l'ordinateur.

                            Logiciel malveillant est une traduction de l'anglais malware qui est lui même un mot-valise, contraction de malicious (qui peut se traduire par « malicieux » dans le sens de « malveillant », et non celui de « porté à la plaisanterie ») et software (logiciel).

                            En France, l'usage du terme logiciel malveillant est préconisé par la commission générale de terminologie et de néologie . Certains (surtout au Québec) préconisent le terme maliciel, mais son usage est assez rare en français.

                            Beaucoup de francophones optent pour l'usage de malware, évitant ainsi la confusion entre « amusant » et « malveillant » qui peut être causée par le mot maliciel (confusion qui concerne uniquement le profane, maliciel ayant un seul sens en informatique), et la lourdeur relative de logiciel malveillant.

                            il fau les suprimer
                            Malwarebytes a cette option pr suprimer tu clik dessu
                            0
                        2. voici le rapport de UsbFix

                          ############################## | UsbFix V6.069 |

                          User : nolwen boucher (Administrateurs) # PC563316784159
                          Update on 01/01/2010 by El Desaparecido , C_XX & Chimay8
                          Start at: 13:08:51 | 03/01/2010
                          Website : http://pagesperso-orange.fr/NosTools/index.html
                          Contact : FindyKill.Contact@gmail.com

                          Genuine Intel(R) CPU T2050 @ 1.60GHz
                          Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                          Internet Explorer 8.0.6001.18702
                          Windows Firewall Status : Enabled
                          AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | (!) Outdated ]

                          C:\ -> Disque fixe local # 102,53 Go (10,88 Go free) # NTFS
                          D:\ -> Disque fixe local # 8,23 Go (1,4 Go free) [HP_RECOVERY] # FAT32
                          E:\ -> Disque CD-ROM

                          ############################## | Processus actifs |

                          C:\WINDOWS\System32\smss.exe 876
                          C:\WINDOWS\system32\csrss.exe 936
                          C:\WINDOWS\system32\winlogon.exe 968
                          C:\WINDOWS\system32\services.exe 1012
                          C:\WINDOWS\system32\lsass.exe 1024
                          C:\WINDOWS\system32\svchost.exe 1188
                          C:\WINDOWS\system32\svchost.exe 1264
                          C:\WINDOWS\System32\svchost.exe 1304
                          C:\WINDOWS\system32\svchost.exe 1420
                          C:\WINDOWS\system32\svchost.exe 1452
                          C:\WINDOWS\system32\logonui.exe 1556
                          C:\WINDOWS\system32\spoolsv.exe 1696
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe 1744
                          C:\WINDOWS\system32\svchost.exe 1804
                          C:\WINDOWS\Explorer.EXE 308
                          C:\Program Files\Google\Update\GoogleUpdate.exe 320
                          C:\WINDOWS\system32\msdtc.exe 676
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe 820
                          C:\WINDOWS\eHome\ehRecvr.exe 848
                          C:\WINDOWS\eHome\ehSched.exe 864
                          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe 928
                          C:\WINDOWS\eHome\ehRec.exe 172
                          C:\Program Files\Google\Update\GoogleUpdate.exe 1076
                          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 1240
                          C:\Program Files\Google\Update\GoogleUpdate.exe 1480
                          C:\WINDOWS\System32\svchost.exe 1512
                          C:\Program Files\Java\jre6\bin\jqs.exe 1572
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 1880
                          C:\WINDOWS\system32\PnkBstrA.exe 1072
                          C:\WINDOWS\system32\PnkBstrB.exe 1960
                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2024
                          C:\WINDOWS\system32\svchost.exe 2144
                          C:\WINDOWS\system32\svchost.exe 2176
                          C:\WINDOWS\ehome\mcrdsvc.exe 2232
                          C:\WINDOWS\system32\mqsvc.exe 2280
                          C:\WINDOWS\system32\wuauclt.exe 2344
                          C:\Program Files\Windows Media Player\WMPNetwk.exe 2376
                          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2452
                          C:\WINDOWS\system32\mqtgsvc.exe 2740
                          C:\WINDOWS\system32\dllhost.exe 2860
                          C:\WINDOWS\System32\alg.exe 3016
                          C:\WINDOWS\system32\wbem\wmiprvse.exe 3028
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe 3084
                          C:\WINDOWS\system32\WgaTray.exe 3132
                          C:\WINDOWS\system32\wbem\wmiprvse.exe 3140

                          ################## | Elements infectieux |

                          ################## | Registre |

                          Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
                          Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
                          Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

                          ################## | Mountpoints2 |

                          ################## | Listing des fichiers présent |

                          [24/04/2009 15:22|--a------|31458] C:\ASLog.txt
                          [08/06/2007 16:39|--a------|209] C:\Boot.bak
                          [02/01/2010 23:59|-rahs----|279] C:\boot.ini
                          [25/03/2006 05:00|-rahs----|4952] C:\Bootfont.bin
                          [17/03/2008 13:24|--a------|2177] C:\cleannavi.txt
                          [03/08/2004 23:00|--a------|263488] C:\cmldr
                          [03/01/2010 00:48|--a------|17685] C:\ComboFix.txt
                          [25/11/2007 17:25|--a------|216] C:\DebugTrace-RockallDLL.log
                          [07/05/2009 21:36|--ahs----|1191936] C:\ehthumbs.db
                          [?|?|?] C:\hiberfil.sys
                          [03/01/2010 09:56|--a------|1115] C:\hpqp.ini
                          [28/12/2006 12:38|-rahs----|0] C:\IO.SYS
                          [26/06/2007 22:37|--ah-----|319] C:\IPH.PH
                          [28/12/2006 12:38|-rahs----|0] C:\MSDOS.SYS
                          [25/03/2006 05:00|-rahs----|47564] C:\ntdetect.com
                          [06/09/2008 12:22|-rahs----|252240] C:\ntldr
                          [29/02/2004 16:44|--a------|52576] C:\orange.bmp
                          [?|?|?] C:\pagefile.sys
                          [17/08/2007 19:20|--a------|774] C:\rapport_clean.txt
                          [17/09/2009 19:39|--a------|1335] C:\updatedatfix.log
                          [03/01/2010 13:13|--a------|4196] C:\UsbFix.txt
                          [17/08/2007 20:14|--a------|574] C:\VundoFix.txt
                          [03/01/2010 09:56|--a------|44] C:\XP_TV.ini
                          [27/07/2001 13:07|---hs----|0] D:\AUTOEXEC.BAT
                          [09/01/2002 17:52|---hs----|244] D:\BOOT.INI
                          [25/03/2005 05:00|---hs----|298096] D:\CMLDR
                          [28/07/2001 05:07|---hs----|0] D:\CONFIG.SYS
                          [25/05/2005 01:48|---hs----|102] D:\Desktop.ini
                          [10/09/2002 07:21|---hs----|7850] D:\Folder.htt
                          [17/06/2001 14:31|---hs----|0] D:\GRAPH
                          [25/01/2002 07:21|---hs----|0] D:\GRAPH16
                          [30/11/2004 02:01|---hs----|73728] D:\Info.exe
                          [28/07/2001 05:07|---hs----|0] D:\IO.SYS
                          [28/07/2001 05:07|---hs----|0] D:\MSDOS.SYS
                          [25/07/2001 21:00|---hs----|45124] D:\NTDETECT.COM
                          [17/08/2001 05:32|---hs----|0] D:\NTFS
                          [25/03/2005 05:00|---hs----|298096] D:\NTLDR
                          [03/11/2005 06:19|---hs----|181736] D:\protect.ed
                          [13/09/2006 16:28|---hs----|36] D:\SAVEFILE.DIR
                          [08/02/2002 06:44|---hs----|88038] D:\Warning.bmp
                          [25/03/2005 05:00|---hs----|10] D:\WIN51
                          [25/03/2005 05:00|---hs----|10] D:\WIN51IA
                          [25/03/2005 05:00|---hs----|10] D:\WIN51IA.SP1
                          [25/03/2005 05:00|---hs----|167] D:\WINBOM.INI
                          [23/05/2001 18:19|---hs----|0] D:\XGA
                          [13/09/2006 16:29|---hs----|34] D:\BLOCK.RIN
                          [13/09/2006 16:41|---hs----|894] D:\MASTER.LOG
                          [13/09/2006 16:29|---hs----|0] D:\USER

                          ################## | Vaccination |

                          # C:\autorun.inf -> Dossier créé par UsbFix.
                          # D:\autorun.inf -> Dossier créé par UsbFix.

                          ################## | Crack > Keygen > Serial |

                          ################## | ! Fin du rapport # UsbFix V6.069 ! |

                          je passe maintenant a l'étape 2
                          0
                          1. Contributeur sécurité
                            dans cet ordre

                            1)

                            Téléchargez USBFIX de Chiquitine29, C_xx

                            http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                            ou
                            https://www.ionos.fr/?affiliate_id=77097

                            /!\ Utilisateur de vista et windows 7 :
                            ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                            https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                            /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                            • Double clic sur le raccourci UsbFix présent sur le bureau .

                            • Choisir l'option2
                            (d’autres options disponibles, voir le tutoriel).
                            • Laissez travailler l'outil.
                            Le menu démarrer et les icônes vont disparaître.. c'est normal.

                            Si un message te demande de redémarrer l'ordinateur fais le ...

                            ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                            ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                            • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                            • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                            • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                            UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

                            Il est enregistré sur ton bureau.

                            Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                            Merci

                            ...............................

                            2)
                            Téléchargez MalwareByte's Anti-Malware

                            http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                            . Enregistres le sur le bureau
                            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                            . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                            . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                            . Une fois la mise à jour terminé
                            . Rend-toi dans l'onglet, Recherche
                            . Sélectionnes Exécuter un examen complet
                            . Cliques sur Rechercher
                            . Le scan démarre.
                            . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                            . Cliques sur Ok pour poursuivre.
                            . Si des malwares ont été détectés, clique sur Afficher les résultats
                            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                            . Rends toi dans l'onglet rapport/log
                            . Tu cliques dessus pour l'afficher, une fois affiché
                            . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                            . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                            . tu cliques droit dans le cadre de la reponse et coller

                            Si tu as besoin d'aide regarde ces tutoriels :
                            Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                            http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                            0
                            1. Voila le rapport

                              ComboFix 10-01-02.01 - nolwen boucher 03/01/2010 0:16.1.2 - x86
                              Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1022.627 [GMT 1:00]
                              Lancé depuis: c:\documents and settings\nolwen boucher\Bureau\MDG.exe.exe
                              AV: Avira AntiVir PersonalEdition *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
                              .

                              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              c:\docume~1\NOLWEN~1\LOCALS~1\Temp\wscsvc32.exe
                              c:\program files\Malware Defense
                              c:\program files\Malware Defense\md.db
                              c:\windows\kb913800.exe
                              c:\windows\system32\drivers\H8SRTenpabawqjn.sys
                              c:\windows\system32\f
                              c:\windows\system32\H8SRTrniydlvdwu.dll
                              c:\windows\system32\H8SRTwupkdsjpjp.dll
                              c:\windows\system32\H8SRTypxvvkkypb.dat
                              c:\windows\system32\krl32mainweq.dll
                              c:\windows\system32\srcr.dat

                              .
                              ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              -------\Service_H8SRTd.sys
                              -------\Legacy_H8SRTd.sys

                              ((((((((((((((((((((((((((((( Fichiers créés du 2009-12-02 au 2010-01-02 ))))))))))))))))))))))))))))))))))))
                              .

                              2010-01-02 22:55 . 2010-01-02 22:59 -------- d-----w- C:\MDG.exe
                              2010-01-02 21:57 . 2010-01-02 21:57 -------- d-----w- c:\windows\1A8A214F6BAC4E01A27D25C19A484908.TMP
                              2010-01-02 21:30 . 2010-01-02 21:31 -------- d-----w- C:\rsit
                              2010-01-02 20:15 . 2010-01-02 20:15 -------- d-sh--w- c:\documents and settings\NOLWEN~2\Temporary Internet Files
                              2010-01-02 20:15 . 2010-01-02 20:15 -------- d-sh--w- c:\documents and settings\NOLWEN~2\Historique
                              2010-01-02 20:15 . 2010-01-02 20:15 -------- d-----w- c:\documents and settings\nolwen bouchei?
                              2009-12-11 16:17 . 2009-12-11 16:17 -------- d-----w- C:\57acc657c090f6a9c1ddb437b0607918

                              .
                              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2010-01-02 23:40 . 2007-04-20 16:41 -------- d-----w- c:\program files\Steam
                              2010-01-02 23:08 . 2008-06-12 10:39 -------- d-----w- c:\program files\Crawler
                              2010-01-02 20:02 . 2008-05-22 16:11 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
                              2009-12-21 22:21 . 2006-09-13 14:02 -------- d-----w- c:\program files\Google
                              2009-12-14 19:28 . 2009-06-16 16:51 -------- d-----w- c:\program files\SweetIM
                              2009-12-14 19:21 . 2009-12-14 19:20 5865064 ----a-w- c:\documents and settings\All Users\Application Data\SweetIM\Messenger\update\sweetimsetup.exe
                              2009-12-07 19:10 . 2007-01-23 22:44 664 ----a-w- c:\windows\system32\d3d9caps.dat
                              2009-11-24 17:26 . 2006-12-25 12:38 11080 ----a-w- c:\documents and settings\nolwen boucher\Application Data\wklnhst.dat
                              2009-11-24 12:23 . 2006-06-29 09:24 88784 ----a-w- c:\windows\system32\perfc00C.dat
                              2009-11-24 12:23 . 2006-06-29 09:24 523032 ----a-w- c:\windows\system32\perfh00C.dat
                              2009-11-23 04:13 . 2008-05-06 15:08 -------- d-----w- c:\documents and settings\nolwen boucher\Application Data\uTorrent
                              2009-11-07 09:09 . 2006-09-13 21:25 -------- d-----w- c:\program files\Java
                              2009-11-07 09:08 . 2009-11-07 09:08 152576 ----a-w- c:\documents and settings\nolwen boucher\Application Data\Sun\Java\jre1.6.0_17\lzma.dll
                              2009-11-07 09:04 . 2009-11-07 09:04 79488 ----a-w- c:\documents and settings\nolwen boucher\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
                              2009-10-29 07:42 . 2006-03-25 04:00 916480 ----a-w- c:\windows\system32\wininet.dll
                              2009-10-21 05:39 . 2006-03-25 04:00 75776 ----a-w- c:\windows\system32\strmfilt.dll
                              2009-10-21 05:39 . 2006-03-25 04:00 25088 ----a-w- c:\windows\system32\httpapi.dll
                              2009-10-20 16:20 . 2006-03-25 04:00 265728 ----a-w- c:\windows\system32\drivers\http.sys
                              2009-10-13 10:33 . 2006-03-25 04:00 271360 ----a-w- c:\windows\system32\oakley.dll
                              2009-10-12 13:39 . 2006-03-25 04:00 79872 ----a-w- c:\windows\system32\raschap.dll
                              2009-10-12 13:39 . 2006-03-25 04:00 150528 ----a-w- c:\windows\system32\rastls.dll
                              2009-10-11 03:17 . 2008-12-10 19:39 411368 ----a-w- c:\windows\system32\deploytk.dll
                              2009-05-07 20:36 . 2009-05-07 20:36 6830592 --sha-w- c:\program files\ehthumbs.db
                              2006-12-25 14:24 . 2006-12-25 14:24 251 ----a-w- c:\program files\wt3d.ini
                              2008-02-20 11:00 . 2008-02-20 11:00 8192 --sha-w- c:\windows\o2cLicStore.bin
                              .

                              ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              .
                              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                              REGEDIT4

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                              "{EEE6C35D-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2009-10-19 187192]

                              [HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
                              [HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
                              [HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
                              [HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]

                              [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
                              2009-10-19 15:15 1345336 ----a-w- c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                              "{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-10-19 1345336]

                              [HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
                              [HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
                              [HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
                              [HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
                              "{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-10-19 1345336]

                              [HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
                              [HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
                              [HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
                              [HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "Steam"="c:\program files\steam\steam.exe" [2009-11-06 1217808]
                              "ares"="c:\program files\Ares\Ares.exe" [2009-02-03 1004544]
                              "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512]
                              "hpWirelessAssistant"="c:\program files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-05-03 458752]
                              "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-07-20 7581696]
                              "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-07-20 86016]
                              "nwiz"="nwiz.exe" [2006-07-20 1519616]
                              "MsmqIntCert"="mqrt.dll" [2008-04-14 177152]
                              "High Definition Audio Property Page Shortcut"="CHDAudPropShortcut.exe" [2006-06-02 61952]
                              "QPService"="c:\program files\HP\QuickPlay\QPService.exe" [2006-07-19 102400]
                              "QlbCtrl"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-06-19 163840]
                              "Cpqset"="c:\program files\Hewlett-Packard\Default Settings\cpqset.exe" [2006-06-19 40960]
                              "RecGuard"="c:\windows\SMINST\RecGuard.exe" [2005-10-11 1187840]
                              "Reminder"="c:\windows\CREATOR\Remind_XP.exe" [2006-02-09 643072]
                              "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2004-10-13 278528]
                              "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-12-27 98304]
                              "SSBkgdUpdate"="c:\program files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
                              "PaperPort PTD"="c:\program files\ScanSoft\PaperPort\pptd40nt.exe" [2007-01-29 30248]
                              "IndexSearch"="c:\program files\ScanSoft\PaperPort\IndexSearch.exe" [2007-01-29 46632]
                              "PPort11reminder"="c:\program files\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-02-01 255528]
                              "BrMfcWnd"="c:\program files\Brother\Brmfcmon\BrMfcWnd.exe" [2007-03-12 663552]
                              "ControlCenter3"="c:\program files\Brother\ControlCenter3\brctrcen.exe" [2007-01-26 65536]
                              "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-19 266497]
                              "ORAHSSSessionManager"="c:\program files\Orange\SessionManager\SessionManager.exe" [2008-06-10 107248]
                              "HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2008-12-08 54576]
                              "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
                              "SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2009-10-20 111928]

                              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                              "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                              c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                              Contr“leur de calendrier Ulead.lnk - c:\program files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe [2007-10-16 69632]
                              D‚marrage rapide de HP Photosmart Premier.lnk - c:\program files\HP\Digital Imaging\bin\hpqthb08.exe [2005-9-24 73728]
                              Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-4-23 29696]

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                              "Symantec Core LC"=2 (0x2)
                              "SPBBCSvc"=2 (0x2)
                              "SNDSrvc"=2 (0x2)
                              "SAVScan"=3 (0x3)
                              "NSCService"=2 (0x2)
                              "navapsvc"=2 (0x2)
                              "ccProxy"=2 (0x2)
                              "ccISPwdSvc"=3 (0x3)
                              "ccEvtMgr"=2 (0x2)
                              "AddFiltr"=3 (0x3)

                              [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                              "AntiVirusOverride"=dword:00000001

                              [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                              "DisableMonitoring"=dword:00000001

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                              "EnableFirewall"= 0 (0x0)

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                              "%windir%\\system32\\sessmgr.exe"=
                              "c:\\WINDOWS\\system32\\mqsvc.exe"=
                              "c:\\Program Files\\iTunes\\iTunes.exe"=
                              "c:\\Program Files\\Cyanide\\Chaos-League\\ChaosLeague.exe"=
                              "c:\\Program Files\\THQ\\Dawn of War - Dark Crusade\\DarkCrusade.exe"=
                              "c:\\Program Files\\Messenger\\msmsgs.exe"=
                              "c:\\Documents and Settings\\nolwen boucher\\Bureau\\JEU\\nexuiz-23\\Nexuiz\\nexuiz-sdl.exe"=
                              "c:\\Program Files\\SopCast\\SopCast.exe"=
                              "c:\\Documents and Settings\\nolwen boucher\\Bureau\\JEU\\nexuiz-23\\Nexuiz\\nexuiz.exe"=
                              "c:\\Program Files\\Steam\\Steam.exe"=
                              "c:\\Program Files\\Steam\\SteamApps\\lalex7\\half-life 2 deathmatch\\hl2.exe"=
                              "c:\\Program Files\\Steam\\SteamApps\\lalex7\\counter-strike source\\hl2.exe"=
                              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                              "c:\\Program Files\\Microsoft Games\\Age of Empires III\\age3.exe"=
                              "c:\\WINDOWS\\system32\\PnkBstrA.exe"=
                              "c:\\WINDOWS\\system32\\PnkBstrB.exe"=
                              "c:\\Program Files\\uTorrent\\uTorrent.exe"=
                              "c:\\Program Files\\Steam\\SteamApps\\lalex2008\\condition zero\\hl.exe"=
                              "c:\\Program Files\\Ares\\Ares.exe"=
                              "c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
                              "c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
                              "c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
                              "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
                              "c:\\Program Files\\TmNationsForever\\TmForever.exe"=
                              "c:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=
                              "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                              "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                              "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

                              R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [21/05/2009 15:18 54752]
                              R3 5U870CAP_VID_1262&PID_25FD;HP Pavilion Webcam ;c:\windows\system32\drivers\5U870CAP.sys [06/06/2006 21:39 61952]
                              S2 gupdate1c98e1ba61181d0;Service Google Update (gupdate1c98e1ba61181d0);c:\program files\Google\Update\GoogleUpdate.exe [13/02/2009 21:42 133104]
                              S3 fsssvc;Service Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [05/08/2009 21:48 704864]
                              S3 MBAMCatchMe;MBAMCatchMe;c:\program files\Malwarebytes' Anti-Malware\catchme.sys [24/03/2008 12:22 27136]
                              .
                              Contenu du dossier 'Tâches planifiées'

                              2010-01-02 c:\windows\Tasks\Google Software Updater.job
                              - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-12-04 21:35]

                              2010-01-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                              - c:\program files\Google\Update\GoogleUpdate.exe [2009-02-13 20:42]

                              2010-01-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                              - c:\program files\Google\Update\GoogleUpdate.exe [2009-02-13 20:42]
                              .
                              .
                              ------- Examen supplémentaire -------
                              .
                              uStart Page = hxxp://home.sweetim.com
                              uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}
                              uInternet Connection Wizard,ShellNext = iexplore
                              uSearchURL,(Default) = hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
                              IE: Crawler Search - tbr:iemenu
                              IE: {{FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - c:\program files\PokerStars.NET\PokerStarsUpdate.exe
                              TCP: {FD3B7044-5FCB-426C-A425-8501D09013D2} = 192.168.1.1
                              Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - c:\progra~1\Crawler\ctbr.dll
                              DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                              FF - ProfilePath - c:\documents and settings\nolwen boucher\Application Data\Mozilla\Firefox\Profiles\ycvuybe5.default\
                              FF - prefs.js: browser.search.defaulturl - hxxp://search.sweetim.com/search.asp?src=2&q=
                              FF - prefs.js: browser.search.selectedEngine - SweetIM Search
                              FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
                              FF - prefs.js: keyword.URL - hxxp://search.sweetim.com/search.asp?src=2&q=
                              FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
                              FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
                              FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
                              FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
                              FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
                              .
                              - - - - ORPHELINS SUPPRIMES - - - -

                              HKCU-Run-MsnMsgr - ~c:\program files\Windows Live\Messenger\MsnMsgr.Exe
                              HKCU-Run-Malware Defense - c:\program files\Malware Defense\mdefense.exe
                              HKLM-Run-SynTPEnh - c:\program files\Synaptics\SynTP\SynTPEnh.exe

                              **************************************************************************

                              catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2010-01-03 00:38
                              Windows 5.1.2600 Service Pack 3 NTFS

                              Recherche de processus cachés ...

                              Recherche d'éléments en démarrage automatique cachés ...

                              HKLM\Software\Microsoft\Windows\CurrentVersion\Run
                              Cpqset = c:\program files\Hewlett-Packard\Default Settings\cpqset.exe????????????L?@? ???xR??????`?@?????L?@
                              HKCU\Software\Microsoft\Windows\CurrentVersion\Run
                              MsnMsgr = ~"c:\program files\Windows Live\Messenger\MsnMsgr.Exe" /background?

                              Recherche de fichiers cachés ...

                              c:\docume~1\NOLWEN~1\LOCALS~1\Temp\cc3data_init.xml 7102 bytes

                              Scan terminé avec succès
                              Fichiers cachés: 1

                              **************************************************************************
                              .
                              --------------------- DLLs chargées dans les processus actifs ---------------------

                              - - - - - - - > 'explorer.exe'(1168)
                              c:\program files\SweetIM\Messenger\mgAdaptersProxy.dll
                              c:\windows\system32\eappprxy.dll
                              c:\windows\system32\webcheck.dll
                              c:\windows\system32\WPDShServiceObj.dll
                              c:\windows\system32\PortableDeviceTypes.dll
                              c:\windows\system32\PortableDeviceApi.dll
                              .
                              ------------------------ Autres processus actifs ------------------------
                              .
                              c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              c:\windows\system32\msdtc.exe
                              c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              c:\windows\eHome\ehRecvr.exe
                              c:\windows\eHome\ehSched.exe
                              c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                              c:\program files\Java\jre6\bin\jqs.exe
                              c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
                              c:\windows\system32\nvsvc32.exe
                              c:\windows\system32\PnkBstrA.exe
                              c:\windows\system32\PnkBstrB.exe
                              c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                              c:\windows\system32\mqsvc.exe
                              c:\program files\Hewlett-Packard\Shared\hpqwmiex.exe
                              c:\windows\ehome\mcrdsvc.exe
                              c:\program files\Windows Media Player\WMPNetwk.exe
                              c:\windows\system32\mqtgsvc.exe
                              c:\windows\system32\dllhost.exe
                              c:\windows\system32\wbem\wmiapsrv.exe
                              c:\windows\eHome\ehmsas.exe
                              c:\windows\system32\RUNDLL32.EXE
                              c:\program files\iPod\bin\iPodService.exe
                              c:\windows\system32\wscntfy.exe
                              c:\program files\Brother\ControlCenter3\brccMCtl.exe
                              c:\program files\Brother\Brmfcmon\BrMfcmon.exe
                              c:\program files\Microsoft ActiveSync\wcescomm.exe
                              c:\progra~1\MI3AA1~1\rapimgr.exe
                              c:\progra~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                              c:\program files\HP\Digital Imaging\bin\hpqimzone.exe
                              c:\program files\Orange\systray\systrayapp.exe
                              .
                              **************************************************************************
                              .
                              Heure de fin: 2010-01-03 00:48:47 - La machine a redémarré
                              ComboFix-quarantined-files.txt 2010-01-02 23:48

                              Avant-CF: 8 120 135 680 octets libres
                              Après-CF: 11 739 906 048 octets libres

                              - - End Of File - - 30D15D1FD026A3E6E198304ABDFB90AB

                              ça a durée une bonne heure, l'icône de mon antivirus est reparut, et je n'ai plus de pub, il y a du mieux!
                              Que dois-je faire maintenant?
                              merci beaucoup pour votre aide
                              0
                              1. Contributeur sécurité
                                effectivement plusieur infections

                                on commence par la plus méchante

                                Attention, avant de commencer, lit attentivement la procédure, et imprime la

                                Télécharge ComboFix de sUBs en le renommant MDG.exe avant de l’enregistrer sur ton Bureau :

                                http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                /!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

                                (si tu n'y arrive pas...continues)

                                ---> Double-clique sur ComboFix.exe
                                Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                                SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                                (si il te le propose remets provisoirement internet)

                                ---> Mets-le en langue française F
                                Tape sur la touche 1 (Yes) pour démarrer le scan.

                                Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                                En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                                Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                                /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                                Note : Le rapport se trouve également là : C:\ComboFix.txt

                                0
                                1. javai le meme PB et jai reussi a ts reparer les probleme de mon PC
                                  je tai di de faire ts ske g fait ms toi c plus perspicasse ...
                                  je seche ...
                                  EXCUSE-MOI !

                                  slt,
                                  je vais suivre la conversation du forum

                                  FELIZ ANO NUEVO a ts
                                  0
                                  1. Merci, de ton aide rapide

                                    voici le rapport complet

                                    Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by nolwen boucher at 2010-01-02 22:30:54
                                    Microsoft Windows XP Professionnel Service Pack 3
                                    System drive C: has 8 GB (8%) free of 105 GB
                                    Total RAM: 1022 MB (36% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 22:30:58, on 02/01/2010
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\eHome\ehRecvr.exe
                                    C:\WINDOWS\eHome\ehSched.exe
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Java\jre6\bin\jqs.exe
                                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\system32\PnkBstrA.exe
                                    C:\WINDOWS\system32\PnkBstrB.exe
                                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\mqsvc.exe
                                    C:\WINDOWS\system32\mqtgsvc.exe
                                    C:\WINDOWS\system32\dllhost.exe
                                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\ehome\ehtray.exe
                                    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\HP\QuickPlay\QPService.exe
                                    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\WINDOWS\eHome\ehmsas.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                    C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                                    C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                                    C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                                    C:\Program Files\SweetIM\Messenger\SweetIM.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Ares\Ares.exe
                                    C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    C:\DOCUME~1\NOLWEN~1\LOCALS~1\Temp\settdebugx.exe
                                    C:\Program Files\Malware Defense\mdefense.exe
                                    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                                    C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                    C:\DOCUME~1\NOLWEN~1\LOCALS~1\Temp\wscsvc32.exe
                                    C:\PROGRA~1\Crawler\CToolbar.exe
                                    C:\Program Files\Orange\systray\systrayapp.exe
                                    C:\Program Files\Windows Live\Toolbar\wltuser.exe
                                    C:\Program Files\Internet Explorer\Iexplore.exe
                                    C:\WINDOWS\system32\drwtsn32.exe
                                    C:\WINDOWS\system32\drwtsn32.exe
                                    C:\Program Files\Orange\Launcher\Launcher.exe
                                    C:\Program Files\Orange\connectivity\connectivitymanager.exe
                                    C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                                    C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Program Files\Internet Explorer\Iexplore.exe
                                    C:\Program Files\Internet Explorer\Iexplore.exe
                                    C:\Documents and Settings\nolwen boucher\Bureau\RSIT.exe
                                    C:\Program Files\Trend Micro\HijackThis\nolwen boucher.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66017
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66017
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66017
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                                    R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
                                    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
                                    O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                                    O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
                                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
                                    O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
                                    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                    O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                                    O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                                    O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe
                                    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [ASocksrv] SocksA.exe
                                    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                    O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                                    O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                                    O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
                                    O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                                    O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                    O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\Orange\SessionManager\SessionManager.exe"
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                                    O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [BSserver] FileKan.exe
                                    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                                    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    O4 - HKCU\..\Run: [settdebugx.exe] C:\DOCUME~1\NOLWEN~1\LOCALS~1\Temp\settdebugx.exe
                                    O4 - HKCU\..\Run: [Malware Defense] "C:\Program Files\Malware Defense\mdefense.exe" -noscan
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                                    O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O8 - Extra context menu item: Crawler Search - tbr:iemenu
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                                    O15 - Trusted Zone: http://*.mappy.com
                                    O15 - Trusted Zone: http://*.orange.fr
                                    O15 - Trusted Zone: http://rw.search.ke.voila.fr
                                    O15 - Trusted Zone: http://orange.weborama.fr
                                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
                                    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{FD3B7044-5FCB-426C-A425-8501D09013D2}: NameServer = 192.168.1.1
                                    O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
                                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                                    O23 - Service: Service Google Update (gupdate1c98e1ba61181d0) (gupdate1c98e1ba61181d0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                                    0
                                    1. Contributeur sécurité
                                      bonjour

                                      Lalexnono9,

                                      arrêtes les dégats....je vais t'aider

                                      déjà ton rapport log n'est pas complet

                                      postes le à nouveau, il est ici C:\rsit\log.txt

                                      0
                                      • 1
                                      • 2