Probleme fenetres intempestives

Bonjour,
en fait j'ai un probleme de fenetres intempestives avec internet explorer, des fenetres qui s'ouvrent n'importe quand.
quelqu'un pourrait-il m'aider?
Configuration: windows xp sp2 mozilla 3.0.9 IE8

36 réponses

Résumé de la discussion

Des fenêtres intempestives s'ouvrent aléatoirement sous Internet Explorer 8 sur Windows XP SP2, suggérant une infection ou une extension indésirable qui modifie la page d'accueil et le moteur de recherche. Le journal de diagnostic révèle de nombreuses extensions et modules publicitaires dans IE (BHO), des entrées de démarrage et des DLL inhabituelles comme hutijezu.dll dans AppInit_DLLs. Des indices supplémentaires, tels que des fichiers autorun.inf et des outils comme RSIT et HijackThis, orientent vers une décontamination approfondie et la suppression des programmes indésirables suivies d'un nettoyage complet.

Bobot (l’IA à votre service)
  1. Modérateur
    Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_MARSEILLE.zip : https://www.ionos.fr/?affiliate_id=77097
    Merci pour votre contribution . 

    Tu l'as fait ?

    **********

    Si tu ne connais pas ce fichier, supprme-le manuellement :
    C:\WINDOWS\tasks\vepmswsl.job

    *********

    Tu n'as pas Panda comme antivirus ?!
    Supprime ce dosiser :
    C:\Program Files\Panda Security

    ********

    /!\ Procédure réservée à mattdusud. Ne tentez pas de la reproduire si vous avez un problème similaire sous peine de planter votre machine /!\
    Télécharge OTM (de Old_Timer) sur ton Bureau.
    = = = = >>> En cliquant ici <<< = = = =
    Une fois installé sur le bureau, double-clique sur OTMoveIt.exe pour le lancer.
    Copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :
    Paste Instructions for Items to be moved.

    :Procedure is:

    :reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLS"=""

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "Notification Packages"=hex(7):73,00,63,00,65,00,63,00,6c,00,69,00,00,00,00,00

    :Commands
    [purity]
    [emptytemp]
    [Reboot]


    Clique sur MoveIt! pour lancer la suppression.
    Après avoir fait Moveit!, une fenêtre s’affiche :
    "The system requires a reboot to finish removing files. Do you want to reboot now ?"
    Réponds Yes.
    Le résultat apparaîtra dans le cadre "Results".
    Clique sur Exit pour fermer.
    Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    ********

    Lance Hijackthis.
    Il se situe ici :
    C:\Program Files\Trend Micro\HijackThis\Giardina.exe

    Clique sur "Do a system scan only".
    Coche ces lignes :
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe 

    Clique ensuite sur fix checked.
    Ferme Hijackthis.
    0
    1. ############################## | UsbFix V6.095 |

      User : Giardina (Administrateurs) # MARSEILLE
      Update on 15/02/2010 by El Desaparecido , C_XX & Chimay8
      Start at: 19:26:35 | 01/03/2010
      Website : http://pagesperso-orange.fr/NosTools/index.html
      Contact : FindyKill.Contact@gmail.com

      Intel(R) Core(TM)2 Duo CPU E4700 @ 2.60GHz
      Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
      Internet Explorer 8.0.6001.18702
      Windows Firewall Status : Enabled
      AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

      A:\ -> Lecteur de disquettes 3 ½ pouces
      C:\ -> Disque fixe local # 232,88 Go (63 Go free) [Disque local C:] # NTFS
      D:\ -> Disque CD-ROM # 401,83 Mo (0 Mo free) [COMBATFS] # CDFS
      G:\ -> Disque amovible

      ############################## | Processus actifs |

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\RealVNC\VNC4\WinVNC4.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## | Elements infectieux |

      Supprimé ! C:\Recycler\S-1-5-21-1645522239-725345543-839522115-1003
      D:\autorun.inf -> fichier appelé : "D:\directx\dxsetup" ( Absent ! )
      D:\autorun.inf -> fichier appelé : "D:\install.exe" ( Présent ! )
      (!) Non supprimé ! D:\install.exe
      D:\autorun.inf -> fichier appelé : "D:\sampler\sampler.exe" ( Présent ! )
      (!) Non supprimé ! D:\sampler\sampler.exe
      (!) Non supprimé ! D:\autorun.inf

      ################## | Registre |

      ################## | Mountpoints2 |

      Supprimé ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command

      ################## | Listing des fichiers présent |

      [10/07/2008 19:35|--a------|898692] C:\adorage-protocol.txt
      [15/08/2008 11:00|--a------|187] C:\AUTOEXEC.BAT
      [26/04/2008 19:16|---hs----|212] C:\boot.ini
      [24/08/2001 13:00|-rahs----|4952] C:\Bootfont.bin
      [26/04/2008 19:21|--a------|0] C:\CONFIG.SYS
      [08/02/2010 21:39|--a------|4052] C:\FyK.txt
      [28/02/2009 16:20|--a------|230424] C:\img2-001.raw
      [16/02/2009 19:54|--a------|2680] C:\installer.bat
      [26/04/2008 19:21|-rahs----|0] C:\IO.SYS
      [23/12/2008 21:52|--a------|942] C:\Key.txt
      [12/02/2009 04:30|--a------|1481728] C:\LegitCheckControl.dll
      [18/09/2008 20:13|--a------|3727014] C:\MeuhMeuhTV08-09-18_21-13-32.bmp
      [26/04/2008 19:21|-rahs----|0] C:\MSDOS.SYS
      [03/08/2004 21:38|-rahs----|47564] C:\NTDETECT.COM
      [03/08/2004 21:59|-rahs----|251712] C:\ntldr
      [?|?|?] C:\pagefile.sys
      [16/02/2009 19:56|--a------|42064] C:\pic.jpg
      [01/03/2010 19:28|--a------|3605] C:\UsbFix.txt
      [17/02/2010 18:34|--a------|3867] C:\UsbFix_Upload_Me_MARSEILLE.zip
      [12/02/2009 04:30|--a------|190976] C:\WgaLogon.dll
      [12/02/2009 04:30|--a------|323072] C:\WgaTray.exe
      [10/04/2008 18:57|--a------|242] C:\www.vistasoft.jino.ru.url
      [10/10/1998 02:00|-r-------|290] D:\AUTORUN.INF
      [10/10/1998 02:00|-r-------|141824] D:\CFSCONV.EXE
      [10/10/1998 02:00|-r-------|11579] D:\CFSCRED.RTF
      [10/10/1998 02:00|-r-------|132096] D:\COMBATFS.EXE
      [10/10/1998 02:00|-r-------|631] D:\DEFAUL_1.CFG
      [10/10/1998 02:00|-r-------|36066] D:\DEVICES.CFG
      [10/10/1998 02:00|-r-------|35212] D:\DEVICES2.CFG
      [10/10/1998 02:00|-r-------|16250880] D:\DIALOG.DLL
      [10/10/1998 02:00|-r-------|127488] D:\DSETUP.DLL
      [10/10/1998 02:00|-r-------|63248] D:\DSETUP16.DLL
      [10/10/1998 02:00|-r-------|51712] D:\DSETUP32.DLL
      [10/10/1998 02:00|-r-------|126976] D:\ENGLISH.FLL
      [10/10/1998 02:00|-r-------|14098] D:\INDEX__1
      [10/10/1998 02:00|-r-------|324608] D:\INSTALL.EXE
      [10/10/1998 02:00|-r-------|139776] D:\JAPANESE.101
      [10/10/1998 02:00|-r-------|139776] D:\JAPANESE.106
      [10/10/1998 02:00|-r-------|139776] D:\JAPANESE.P98
      [10/10/1998 02:00|-r-------|52828] D:\LISEZMOI.HTM
      [10/10/1998 02:00|-r-------|131535] D:\LISEZMOI.RTF
      [10/10/1998 02:00|-r-------|71680] D:\MDL610.MOD
      [10/10/1998 02:00|-r-------|71680] D:\MDLTEMP.MOD
      [10/10/1998 02:00|-r-------|941840] D:\MFC42.DLL
      [10/10/1998 02:00|-r-------|50176] D:\MFC42LOC.DLL
      [10/10/1998 02:00|-r-------|565760] D:\MSVCP50.DLL
      [10/10/1998 02:00|-r-------|271632] D:\MSVCRT.DLL
      [10/10/1998 02:00|-r-------|1405] D:\MULTIP_1.MIS
      [10/10/1998 02:00|-r-------|6491764] D:\OPENING.AVI
      [10/10/1998 02:00|-r-------|12471296] D:\SETUPENU.DLL
      [10/10/1998 02:00|-r-------|171008] D:\SIMSUI.DLL

      ################## | Vaccination |

      # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

      ################## | Upload |

      Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_MARSEILLE.zip : https://www.ionos.fr/?affiliate_id=77097
      Merci pour votre contribution .

      ################## | ! Fin du rapport # UsbFix V6.095 ! |

      RSIT

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Giardina at 2010-03-01 19:36:40
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 65 GB (27%) free of 238 GB
      Total RAM: 2047 MB (75% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:36:44, on 01/03/2010
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\RealVNC\VNC4\WinVNC4.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\explorer.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Giardina\Bureau\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\Giardina.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
      O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
      O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
      O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
      O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe"
      O4 - Startup: RocketDock.lnk = C:\Program Files\Crystal Clear\RocketDock\RocketDock.exe
      O4 - Startup: UberIcon.lnk = C:\Program Files\Crystal Clear\UberIcon\UberIcon Manager.exe
      O4 - Startup: Y'z Shadow.lnk = C:\Program Files\Crystal Clear\YzShadow\YzShadow.exe
      O4 - Startup: Y'z Toolbar.lnk = C:\Program Files\Crystal Clear\YzToolbar\YzToolBar.exe
      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
      O16 - DPF: Garmin Communicator Plug-In - https://my.garmin.com/static/m/cab/2.7.1/GarminAxControl.CAB
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab?e=1241983953294&h=387d945e9ddf3381b7765e0ee9efda07/&filename=jinstall-6u13-windows-i586-jc.cab
      O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
      O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: c:\windows\system32\hutijezu.dll fumupofo.dll
      O21 - SSODL: hamefadif - {662d188c-d6d5-4013-8e23-43e07f2bd5c1} - c:\windows\system32\hutijezu.dll (file missing)
      O22 - SharedTaskScheduler: tokatiluy - {662d188c-d6d5-4013-8e23-43e07f2bd5c1} - c:\windows\system32\hutijezu.dll (file missing)
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Service Google Update (gupdate1ca6ce6d6360da8) (gupdate1ca6ce6d6360da8) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
      O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
      0
      1. Modérateur
        Nettoyage avec UsbFix :

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d’avoir été infectés sans les ouvrir !

        *Double clique sur le raccourci UsbFix présent sur ton bureau.
        * Choisis l’option 2 (Suppression)
        * Ton bureau disparaîtra et le PC redémarrera.
        * Au redémarrage, UsbFix scannera ton PC. Laisse travailler l’outil.
        * Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaitra avec le bureau.

        Note :
        Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

        ********

        Poste un nouveau rapport RSIT stp.
        0
        1. ############################## | UsbFix V6.095 |

          User : Giardina (Administrateurs) # MARSEILLE
          Update on 15/02/2010 by El Desaparecido , C_XX & Chimay8
          Start at: 12:00:02 | 01/03/2010
          Website : http://pagesperso-orange.fr/NosTools/index.html
          Contact : FindyKill.Contact@gmail.com

          Intel(R) Core(TM)2 Duo CPU E4700 @ 2.60GHz
          Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
          Internet Explorer 8.0.6001.18702
          Windows Firewall Status : Enabled
          AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

          A:\ -> Lecteur de disquettes 3 ½ pouces
          C:\ -> Disque fixe local # 232,88 Go (63,05 Go free) [Disque local C:] # NTFS
          D:\ -> Disque CD-ROM # 401,83 Mo (0 Mo free) [COMBATFS] # CDFS
          G:\ -> Disque amovible

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\WINDOWS\vVX1000.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\SuperCopier2\SuperCopier2.exe
          C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
          C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
          C:\Program Files\SFR\Media Center\MediaCenter.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Crystal Clear\RocketDock\RocketDock.exe
          C:\Program Files\Crystal Clear\UberIcon\UberIcon Manager.exe
          C:\Program Files\Crystal Clear\YzShadow\YzShadow.exe
          C:\Program Files\Crystal Clear\YzToolbar\YzToolBar.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\Program Files\Microsoft LifeCam\MSCamS32.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\SFR\Media Center\httpd\httpd.exe
          C:\Program Files\SFR\Media Center\httpd\httpd.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
          C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\RealVNC\VNC4\WinVNC4.exe
          C:\Program Files\Java\jre6\bin\jucheck.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          ################## | Elements infectieux |

          D:\autorun.inf

          ################## | Registre |

          ################## | Mountpoints2 |

          HKCU\..\..\Explorer\MountPoints2\D
          Shell\AutoRun\command =D:\install.EXE /autorun
          Shell\dxsetup\command =D:\directx\dxsetup.exe
          Shell\sampler\command =D:\sampler\sampler.exe
          Shell\setup\command =D:\install.exe

          ################## | Vaccin |

          # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

          ################## | ! Fin du rapport # UsbFix V6.095 ! |
          0
          1. il ne marche pas non plus. (dsl du retard)
            0
            1. Modérateur
              Sans faire le sc stop avant.
              sc delete mchInjDrv
              0
              1. Modérateur
                Essaye le sc delete direct (sinon, on fera autrement).

                ******

                Nettoyage avec UsbFix :

                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d’avoir été infectés sans les ouvrir !

                *Double clique sur le raccourci UsbFix présent sur ton bureau.
                * Choisis l’option 2 (Suppression)
                * Ton bureau disparaîtra et le PC redémarrera.
                * Au redémarrage, UsbFix scannera ton PC. Laisse travailler l’outil.
                * Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaitra avec le bureau.

                Note :
                Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
                0
                1. non sc stop passe pas...

                  bon voila le rapport:

                  ############################## | UsbFix V6.095 |

                  User : Giardina (Administrateurs) # MARSEILLE
                  Update on 15/02/2010 by El Desaparecido , C_XX & Chimay8
                  Start at: 22:29:26 | 21/02/2010
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  Intel(R) Core(TM)2 Duo CPU E4700 @ 2.60GHz
                  Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                  Internet Explorer 8.0.6001.18702
                  Windows Firewall Status : Enabled
                  AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                  A:\ -> Lecteur de disquettes 3 ½ pouces
                  C:\ -> Disque fixe local # 232,88 Go (63,06 Go free) [Disque local C:] # NTFS
                  D:\ -> Disque CD-ROM # 401,83 Mo (0 Mo free) [COMBATFS] # CDFS
                  G:\ -> Disque amovible

                  ############################## | Processus actifs |

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\WINDOWS\vVX1000.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                  C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
                  C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
                  C:\Program Files\SFR\Media Center\MediaCenter.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Crystal Clear\RocketDock\RocketDock.exe
                  C:\Program Files\Crystal Clear\UberIcon\UberIcon Manager.exe
                  C:\Program Files\Crystal Clear\YzShadow\YzShadow.exe
                  C:\Program Files\Crystal Clear\YzToolbar\YzToolBar.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\SFR\Media Center\httpd\httpd.exe
                  C:\Program Files\SFR\Media Center\httpd\httpd.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
                  C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\Program Files\Java\jre6\bin\jucheck.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\HPZipm12.exe
                  C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## | Elements infectieux |

                  D:\autorun.inf

                  ################## | Registre |

                  ################## | Mountpoints2 |

                  HKCU\..\..\Explorer\MountPoints2\D
                  Shell\AutoRun\command =D:\install.EXE /autorun
                  Shell\dxsetup\command =D:\directx\dxsetup.exe
                  Shell\sampler\command =D:\sampler\sampler.exe
                  Shell\setup\command =D:\install.exe

                  ################## | Vaccin |

                  # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                  ################## | ! Fin du rapport # UsbFix V6.095 ! |
                  0
                  1. Modérateur
                    Passe tout de même usbfix stp pour les clés car ton PC aussi est infecté à un endroit ;-).

                    sc[espace]stop ne passe pas ?
                    0
                    1. cmd me dit: la commande spécifiée est introuvable.
                      J'ai formaté mes clés usb pour supprimer le ver et de plus, je n'ai plus de fenêtres qui s'affichent n'importe quand.

                      merci beaucoup
                      0
                      1. Modérateur
                        Pour supprimer le service sous XP :
                        Clique sur Démarrer puis Exécuter
                        Tape ceci dans la petite fenêtre qui s’est ouverte :
                        cmd puis [Entrée]
                        Dans la fenêtre noire qui s’affiche, tape ceci :
                        sc stop mchInjDrv
                        Puis tape sur Entrée.
                        sc delete mchInjDrv
                        Puis tape sur Entrée à nouveau.
                        Ferme ensuite la fenêtre noire.

                        ********

                        Vundo a bien été traité mais il reste un autre type d'infection : par supports amovibles :

                        Tu es infecté par un ver qui se propage dans ton ordinateur par support amovibles (clé USB, disquettes, appareils photos numériques, disques durs externes, …)

                        Télécharge et installe UsbFix de C_XX & El desaparecido :
                        = = = = >>> En cliquant ici <<< = = = =

                        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d’avoir été infectés sans les ouvrir !

                        * Double clique sur le raccourci UsbFix présent sur ton bureau.
                        * Choisis l’option 1 (Recherche)
                        * Laisse travailler l’outil.
                        * Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaîtra.

                        Notes :
                        - Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
                        (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller sur le forum).
                        - "Process.exe", une composante de l’outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s’agit pas d’un virus, mais d’un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d’où l’alerte émise par ces antivirus.
                        0
                        1. voilou:

                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Giardina at 2010-02-18 17:06:31
                          Microsoft Windows XP Professionnel Service Pack 2
                          System drive C: has 65 GB (27%) free of 238 GB
                          Total RAM: 2047 MB (73% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 17:06:31, on 18/02/2010
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                          C:\WINDOWS\vVX1000.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\SuperCopier2\SuperCopier2.exe
                          C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
                          C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
                          C:\Program Files\SFR\Media Center\MediaCenter.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Crystal Clear\RocketDock\RocketDock.exe
                          C:\Program Files\Crystal Clear\UberIcon\UberIcon Manager.exe
                          C:\Program Files\Crystal Clear\YzShadow\YzShadow.exe
                          C:\Program Files\Crystal Clear\YzToolbar\YzToolBar.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                          C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\SFR\Media Center\httpd\httpd.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\SFR\Media Center\httpd\httpd.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
                          C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe
                          C:\Documents and Settings\Giardina\Bureau\RSIT.exe
                          C:\Program Files\Trend Micro\HijackThis\Giardina.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
                          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
                          O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                          O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                          O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                          O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
                          O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
                          O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe"
                          O4 - Startup: RocketDock.lnk = C:\Program Files\Crystal Clear\RocketDock\RocketDock.exe
                          O4 - Startup: UberIcon.lnk = C:\Program Files\Crystal Clear\UberIcon\UberIcon Manager.exe
                          O4 - Startup: Y'z Shadow.lnk = C:\Program Files\Crystal Clear\YzShadow\YzShadow.exe
                          O4 - Startup: Y'z Toolbar.lnk = C:\Program Files\Crystal Clear\YzToolbar\YzToolBar.exe
                          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
                          O16 - DPF: Garmin Communicator Plug-In - https://my.garmin.com/static/m/cab/2.7.1/GarminAxControl.CAB
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
                          O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
                          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/...
                          O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                          O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O20 - AppInit_DLLs: c:\windows\system32\hutijezu.dll fumupofo.dll
                          O21 - SSODL: hamefadif - {662d188c-d6d5-4013-8e23-43e07f2bd5c1} - c:\windows\system32\hutijezu.dll (file missing)
                          O22 - SharedTaskScheduler: tokatiluy - {662d188c-d6d5-4013-8e23-43e07f2bd5c1} - c:\windows\system32\hutijezu.dll (file missing)
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                          O23 - Service: Service Google Update (gupdate1ca6ce6d6360da8) (gupdate1ca6ce6d6360da8) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
                          O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                          0
                          1. Modérateur
                            Poste un nouveau rapport RSIT stp pour faire le point.
                            0
                            1. et voila: Malwarebytes' Anti-Malware 1.44
                              Version de la base de données: 3754
                              Windows 5.1.2600 Service Pack 2
                              Internet Explorer 8.0.6001.18702

                              18/02/2010 14:25:21
                              mbam-log-2010-02-18 (14-25-21).txt

                              Type de recherche: Examen complet (C:\|E:\|H:\|I:\|J:\|)
                              Eléments examinés: 294713
                              Temps écoulé: 1 hour(s), 15 minute(s), 59 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                              0
                              1. Modérateur
                                Parfait. MBAM a fait du bon boulot.

                                Vide la quarantaine de MBAM.
                                Mets MBAM à jour (il ne l'était pas).
                                Dans l'onglet "Mise à jour", tu dois au moins avoir :
                                Version de la base de données : 375.

                                Si ce n'est pas le cas, clique sur "Recherche de mise à jour".

                                ********

                                Refais un scan complet.
                                0
                                1. et il y en a 3 pour lesquels il fallait redémmarrer pour les supprimer, ce que j'ai fait.
                                  0
                                  1. voila le rapport:

                                    Malwarebytes' Anti-Malware 1.44
                                    Version de la base de données: 3754
                                    Windows 5.1.2600 Service Pack 2
                                    Internet Explorer 8.0.6001.18702

                                    18/02/2010 11:44:34
                                    mbam-log-2010-02-18 (11-44-34).txt

                                    Type de recherche: Examen complet (C:\|E:\|H:\|I:\|J:\|)
                                    Eléments examinés: 294778
                                    Temps écoulé: 1 hour(s), 13 minute(s), 37 second(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 3
                                    Clé(s) du Registre infectée(s): 1
                                    Valeur(s) du Registre infectée(s): 3
                                    Elément(s) de données du Registre infecté(s): 4
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 24

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    C:\WINDOWS\system32\bekehutu.dll (Trojan.Vundo.H) -> Delete on reboot.
                                    c:\WINDOWS\system32\buzalevu.dll (Trojan.Vundo.H) -> Delete on reboot.
                                    C:\WINDOWS\system32\fumupofo.dll (Trojan.Vundo.H) -> Delete on reboot.

                                    Clé(s) du Registre infectée(s):
                                    HKEY_CLASSES_ROOT\CLSID\{60b9632e-18b5-4368-978c-327056963db5} (Trojan.Vundo.H) -> Quarantined and deleted successfully.

                                    Valeur(s) du Registre infectée(s):
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\majozahez (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{60b9632e-18b5-4368-978c-327056963db5} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\zagezelig (Trojan.Vundo.H) -> Quarantined and deleted successfully.

                                    Elément(s) de données du Registre infecté(s):
                                    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: bekehutu.dll -> Quarantined and deleted successfully.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\buzalevu.dll -> Quarantined and deleted successfully.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: system32\buzalevu.dll -> Quarantined and deleted successfully.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    C:\WINDOWS\system32\bekehutu.dll (Trojan.Vundo.H) -> Delete on reboot.
                                    C:\WINDOWS\system32\buzalevu.dll (Trojan.Vundo.H) -> Delete on reboot.
                                    C:\WINDOWS\system32\deyagehu.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\fumupofo.dll (Trojan.Vundo.H) -> Delete on reboot.
                                    C:\WINDOWS\system32\funugipi.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\giletisa.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\jalezada.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\jogejase.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\midirude.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\siyojama.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\vakumene.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\vogujesi.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\vomuganu.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\wutilowu.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\Documents and Settings\Giardina\Application Data\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.
                                    C:\Documents and Settings\Giardina\Bureau\U98.exe (Adware.UltraReach) -> Quarantined and deleted successfully.
                                    C:\Documents and Settings\Giardina\Bureau\Quarantine\C\DOCUME~1\Giardina\APPLIC~1\SystemProc.UsbFix\lsass.exe (Trojan.Inject) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\mofohupu.dll.tmp (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\terozepu.dll.tmp (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\fugudipi.dll.tmp (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\noregupu.dll.tmp (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\wevetora.dll.tmp (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\worusego.dll.tmp (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQN0LEN\default[1].htm (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                                    0
                                    1. j'ai installé mbam sur un autre pc et mis l'exécutable sur mon réseau.
                                      J'attend que le scan se fasse
                                      0
                                      • 1
                                      • 2