Virus MSN

Comme indiqué sur la page Astuces Virus MSN Album Photo.zip je post le rapport.
Merci d'avance.

MSNFix 1.484

C:\Documents and Settings\BERENGER\Mes documents\msnfix\MSNFix
Fix exécuté le 02/09/2007 - 14:50:25,00 By BERENGER
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\perfmon.exe
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp

************************ Recherche les dossiers présents

... C:\Temp\

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\perfmon.exe
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp

************************ Suppression des dossiers

.. OK ... C:\Temp\

************************ Nettoyage du registre

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 02092007_14514812.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:19:05, on 02/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\SetPoint.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\LVComS.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Documents and Settings\BERENGER\Mes documents\Nettoyage_Virus_MSN\hjtinstall\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\Perfect Codec\isaddon.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: Protection Bar - {bf1ced2c-4b3f-4079-a330-864eda5a4cff} - C:\Program Files\Perfect Codec\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CFIADMIN] C:\WINDOWS\0eDPSj82tvn0jid.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SetPoint.exe] C:\WINDOWS\SetPoint.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKLM\..\Policies\Explorer\Run: [isamonitor.exe] C:\Program Files\Perfect Codec\isamonitor.exe
O4 - HKLM\..\Policies\Explorer\Run: [pmsngr.exe] C:\Program Files\Perfect Codec\pmsngr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll (file missing)
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} (Adam Class) - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.servicesalacarte.orange.fr/activex/zylomgamesplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C3FF399C-B52D-4D81-9688-3E8A718CF3DF}: NameServer = 192.168.1.1
O21 - SSODL: featherweed - {ab340860-fd81-4a65-b345-82eb77a66b5e} - C:\WINDOWS\System32\jbtazy.dll (file missing)
O22 - SharedTaskScheduler: featherweed - {ab340860-fd81-4a65-b345-82eb77a66b5e} - C:\WINDOWS\System32\jbtazy.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 8756 bytes
Configuration: Windows XP
Internet Explorer 6.0

27 réponses

Résumé de la discussion

Le rapport décrit une infection associée à MSN et MSNFix sous Windows XP, avec une liste de fichiers et de clés de registre suspectes identifiées puis supprimées lors du nettoyage. Plusieurs intervenants recommandent des outils de désinfection complémentaires, notamment ComboFix en mode sans échec et la publication de rapports HijackThis ou ComboFix pour analyse, tandis que certains éléments listés exigent vérification avant suppression. Des échanges indiquent que certains rapports peuvent être interprétés comme propres ou contenir des faux positifs, et que plusieurs entrées doivent être corrigées manuellement pour éviter des perturbations système. Pour nuancer, la discussion met en évidence l’importance d’échanges répétés et de vérifications croisées entre outils afin d’éliminer les éléments potentiellement malveillants sans altérer le système.

Bobot (l’IA à votre service)
  1. ok lutine

    lance hijack coche ceci :

    O1 - Hosts: 66.98.148.65 auto.search.msn.com
    O1 - Hosts: 66.98.148.65 auto.search.msn.es
    O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
    O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe
    O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab

    quitte tes applications et navigateur et fix les lignes ci dessus.

    et dis moi comment çà va
    0
    1. Re,

      Voila le rapport Msnfix en mode sans echec :

      MSNFix 1.484

      C:\Documents and Settings\BERENGER\Mes documents\Nettoyage_Virus_MSN\msnfix\MSNFix
      Fix exécuté le 04/09/2007 - 23:11:03,70 By BERENGER
      mode sans échec

      ************************ Recherche les fichiers présents

      ... C:\WINDOWS\system32\microsoft\backup.ftp
      ... C:\WINDOWS\system32\microsoft\backup.tftp
      ... C:\WINDOWS\Z058_jpg.zip

      ************************ Recherche les dossiers présents

      Aucun dossier trouvé

      ************************ Suppression des fichiers

      .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
      .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
      .. OK ... C:\WINDOWS\Z058_jpg.zip

      ************************ Nettoyage du registre

      ************************ Fichiers suspects

      Aucun Fichier trouvé

      Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 04092007_23122543.zip

      ------------------------------------------------------------------------
      Auteur : !aur3n7 Contact: https://www.ionos.fr/
      ------------------------------------------------------------------------

      --------------------------------------------- END ---------------------------------------------

      Ensuite le nouveau scan HijackThis fait en mode normal :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:43:10, on 04/09/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\System32\HPZipm12.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Documents and Settings\BERENGER\Mes documents\Nettoyage_Virus_MSN\hjtinstall\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O1 - Hosts: 66.98.148.65 auto.search.msn.com
      O1 - Hosts: 66.98.148.65 auto.search.msn.es
      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
      O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.servicesalacarte.orange.fr/activex/zylomgamesplayer.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{C3FF399C-B52D-4D81-9688-3E8A718CF3DF}: NameServer = 192.168.1.1
      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
      0
      1. SUPER LUTINE,

        reesaye ca maintenant!!

        Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
        http://sosvirus.changelog.fr/MSNFix.zip

        Décompresse-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
        redemarre en mode sans echec (tapote la touche F8 au demarrage)
        - Exécute l'option R.
        -- Si l'infection est détectée, exécute l'option N.
        --- Sauvegarde ce rapport puis fait un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.

        Note :
        Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
        Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

        @+
        0
        1. Re,
          pour le lien c'était SPF qui bloquait l'accés.
          Voici le rapport final AVG :

          ---------------------------------------------------------
          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 21:14:47 04/09/2007

          + Résultat de l'analyse:

          C:\Documents and Settings\BERENGER\Cookies\berenger@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
          C:\Documents and Settings\BERENGER\Cookies\berenger@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\System Volume Information\_restore{8E57164B-2DE1-4041-A7F3-3BD8552E03AB}\RP1224\A0275146.dll -> Trojan.Agent.abd : Nettoyé.

          Fin du rapport
          0
          1. re lutine,

            "donc j'ai deux petits soucis, le premier le lien Atf cleaner ne fonctionne pas" je viens de l'essayer il marche, une fenêtre s'ouvre te demandant d'enregistrer, tu dis oui, il s'enregistre à l'endroit où tu stocke habituellement, sinon: démarrer, rechercher, ATF cleaner, je te remet le lien http://www.atribune.org/ccount/click.php?id=1

            ensuite "le deuxième c'est que je ne trouve pas le rapport final AVG, mais j'ai celui juste avant "Appliquer toutes les actions " "
            relance avg il me faut le rapport final stp

            a+
            0
            1. Re,

              donc j'ai deux petits soucis, le premier le lien Atf cleaner ne fonctionne pas, le deuxième c'est que je ne trouve pas le rapport final AVG, mais j'ai celui juste avant "Appliquer toutes les actions " .
              Le voici :

              ---------------------------------------------------------
              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 15:52:43 04/09/2007

              + Résultat de l'analyse:

              HKLM\SOFTWARE\Classes\ADM25.ADM25 -> Adware.Altnet : Aucune action entreprise.
              HKLM\SOFTWARE\Classes\ADM25.ADM25\CurVer -> Adware.Altnet : Aucune action entreprise.
              HKLM\SOFTWARE\Classes\ADM4.ADM4 -> Adware.Altnet : Aucune action entreprise.
              HKLM\SOFTWARE\Classes\ADM4.ADM4\CurVer -> Adware.Altnet : Aucune action entreprise.
              HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Aucune action entreprise.
              HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Aucune action entreprise.
              HKU\S-1-5-21-1993962763-1292428093-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{192C5B4A-3EFD-40C7-9F99-C472DEB8EFC0} -> Adware.Generic : Aucune action entreprise.
              HKU\S-1-5-21-1993962763-1292428093-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BF1CED2C-4B3F-4079-A330-864EDA5A4CFF} -> Adware.Generic : Aucune action entreprise.
              HKLM\SOFTWARE\PerfectNav -> Adware.KeenValue : Aucune action entreprise.
              C:\System Volume Information\_restore{8E57164B-2DE1-4041-A7F3-3BD8552E03AB}\RP1217\A0266044.com -> Backdoor.IRCBot.aex : Aucune action entreprise.
              C:\System Volume Information\_restore{8E57164B-2DE1-4041-A7F3-3BD8552E03AB}\RP1219\A0269238.exe -> Backdoor.IRCBot.aex : Aucune action entreprise.
              C:\Documents and Settings\BERENGER\Cookies\berenger@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
              C:\Documents and Settings\BERENGER\Cookies\berenger@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
              C:\Documents and Settings\BERENGER\Cookies\berenger@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
              C:\Documents and Settings\BERENGER\Cookies\berenger@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
              C:\Documents and Settings\BERENGER\Cookies\berenger@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
              C:\Documents and Settings\BERENGER\Cookies\berenger@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
              C:\Documents and Settings\BERENGER\Cookies\berenger@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
              C:\Documents and Settings\BERENGER\Cookies\berenger@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
              C:\Documents and Settings\BERENGER\Cookies\berenger@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
              C:\Program Files\Alcohol Soft\Alcohol 120\star_syn_client.dll -> Trojan.Agent.abd : Aucune action entreprise.

              Fin du rapport.

              Donc après j'ai clic sur "Appliquer toutes les action"
              0
              1. re, pardon pour le retard,

                -télécharge AVG Anti-Spyware https://www.avg.com/en-ww/free-antivirus-download
                Pour utiliser AVG Anti-Spyware: Procedure préalable à l'utilisation d'AVG Anti-Spyware:
                Très important pour bien supprimer les fichiers tmp ,cookies et autres, pour une meilleure lecture du rapport d'AVG Anti-Spyware.
                Si tu utilises plusieurs navigateurs fait le pour tous

                -télécharge ATF Cleaner, ici: http://www.atribune.org/ccount/click.php?id=1 [list]Double-clique ATF Cleaner.exe afin de lancer le programme.

                Main correspond à IE Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected [/list]Si tu utilises le navigateur Firefox : [list]

                Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
                pour avg lance le depuis l'icône presente sur ton bureau.
                -Clique sur modifier l'état de bouclier résident et mise à jour automatique, pour désactiver ces deux fonctions.
                -Clique sur mise à jour, commencer la mise à jour.
                -Clique sur analyse puis sur paramètres.
                -Clique sur actions recommandées puis sur quarantaine. [/list] Utilisation d' AVG Anti-Spyware: [list]
                - Redémarre en mode Sans Échec.
                -Au démarrage, tapote immédiatement la touche F8.
                -Tu verras un écran avec choix de démarrages : choisis Mode sans échec avec les flèches du clavier.
                - Valide avec Entrée.
                - Choisis ton compte usuel (et non Administrateur).
                - Relance AVG Anti-Spyware et clique sur scanner puis sur scan complet du système. [/list] Si des fichiers malveillants sont trouvés: [list]
                - Clique sur Appliquer toutes les actions
                -Clique sur enregistrer le rapport d'analyse.
                - Redémarre en mode normal.
                - Colle le rapport dans ton prochain message. [/list] Pour t'aider tu as deux tuto à ta disposition: [list]
                -ATFCleaner: http://pitcatsite.ovh.org/html/ATFCleaner.html
                - AVG Anti-Spyware: http://pitcatsite.ovh.org/html/avg_a-s.html [/list] Voilà si tu as un problème demande.

                a+

                0
                1. Salut web66,

                  04/09/2007 a 9:55:07,96

                  *** Recherche des fichiers dans C:

                  *** Recherche des fichiers dans C:\WINDOWS\

                  *** Recherche des fichiers dans C:\WINDOWS\system32

                  *** Recherche des fichiers dans C:\Program Files
                  *** Fin du rapport !
                  0
                  1. bonjour lutine,

                    Desinstale navilog1
                    1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
                    Ensuite supprime également ce dossier : C:\Program Files\navilog1

                    2/ Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                    Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu cliques sur extrare tout ou extraire ici.
                    Cela va créer un dossier clean.
                    Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                    Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                    Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                    Clean va travailler.
                    Un rapport Va etre généré, colle le contenu entier ici.

                    0
                    1. Re,

                      Search Navipromo version 2.0.9 commencé le 03/09/2007 à 21:40:04,23

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Poster ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                      Fix lancé depuis C:\Program Files\navilog1
                      Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                      Executé en mode normal

                      *** Recherche Programmes installes ***

                      *** Recherche dossiers dans C:\WINDOWS ***

                      *** Recherche dossiers dans C:\Program Files ***

                      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                      *** Recherche dossiers dans C:\Documents and Settings\BERENGER\Application Data ***

                      *** Recherche avec BlackLight Engine/F-secure ***
                      BlackLight Engine est un produit de F-secure, pour + d'infos :
                      https://www.f-secure.com/en

                      F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                      ======================================

                      Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                      This is a beta version. It will expire on 1st of October, 2007.
                      Version information: 2.2.1064.

                      [+] Started on 09/03/07 at 21:40:10.
                      [+] Initializing ...
                      [+] Starting scan, press Ctrl-C to abort.
                      [+] Scanning for hidden items ....................................................................................................................
                      [+] Scan complete.
                      [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                      [+] Exited on 09/03/07 at 21:54:05 (return code = 0).

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A verifier impérativement avant toute suppression manuelle !!!

                      Fichiers trouvés :

                      Aucun Fichier trouvé !

                      Fichiers suspects :

                      Aucun Fichier suspect trouvé !

                      *** Recherche fichiers ***

                      *** Recherche cles registre ***

                      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                      Recherche Clé Magic Control

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche fichiers connus:

                      2)Recherche Heuristique :
                      *
                      **
                      ***
                      ****
                      *****
                      ******
                      *******
                      ********

                      3)Recherche Certificats :

                      Certificat Egroup absent !

                      *** Analyse Terminé le 03/09/2007 à 21:54:30,18 ***
                      0
                      1. re

                        Fais un clic droit sur ce lien :
                        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                        Ensuite double clique sur navilog1.exe pour lancer l'installation.
                        Une fois l'installation terminée, le fix s'exécutera automatiquement.
                        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                        Laisse-toi guider. Au menu principal, choisis 1 et valides.
                        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                        Patiente jusqu'au message :
                        *** Analyse Termine le ..... ***
                        Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
                        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                        0
                        1. Donc,

                          le rapport Combofix :

                          ComboFix 07-08-30.3 - "BERENGER" 2007-09-03 20:25:56.2 - NTFSx86 MINIMAL
                          Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1039 [GMT 2:00]

                          ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                          -------\LEGACY_PERFORMANCE_MONITOR
                          -------\nm
                          -------\Performance Monitor

                          ((((((((((((((((((((((((( Files Created from 2007-08-03 to 2007-09-03 )))))))))))))))))))))))))))))))

                          2007-09-03 20:21 51,200 --a------ C:\WINDOWS\nircmd.exe
                          2007-09-03 15:52 <REP> d-------- C:\Program Files\SUPERAntiSpyware
                          2007-09-03 15:52 <REP> d-------- C:\DOCUME~1\BERENGER\APPLIC~1\SUPERAntiSpyware.com
                          2007-09-03 15:52 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\SUPERAntiSpyware.com
                          2007-09-03 15:51 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                          2007-09-03 15:40 <REP> d-------- C:\Program Files\CCleaner
                          2007-09-03 12:25 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
                          2007-09-03 08:00 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
                          2007-09-02 22:42 <REP> d-------- C:\Program Files\Navilog1
                          2007-09-02 21:19 <REP> d-------- C:\Program Files\Sunbelt Software
                          2007-09-02 14:47 <REP> d-------- C:\DOCUME~1\BERENGER\APPLIC~1\WinRAR
                          2007-09-02 11:02 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
                          2007-09-02 11:02 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                          2007-09-02 11:02 92,848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                          2007-09-02 11:02 783,224 --a------ C:\WINDOWS\system32\aswBoot.exe
                          2007-09-02 11:02 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                          2007-09-02 11:02 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                          2007-09-02 11:02 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                          2007-09-02 11:02 <REP> d-------- C:\Program Files\Alwil Software
                          2007-09-02 10:39 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
                          2007-09-02 10:39 207,736 --a------ C:\WINDOWS\system32\muweb.dll
                          2007-09-01 11:59 <REP> d-------- C:\Program Files\Windows Live
                          2007-09-01 11:59 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
                          2007-09-01 11:59 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
                          2007-08-19 10:40 54,784 --a--c--- C:\WINDOWS\system32\dllcache\vfwwdm32.dll
                          2007-08-19 10:40 54,784 --a------ C:\WINDOWS\system32\vfwwdm32.dll
                          2007-08-19 10:36 <REP> d-------- C:\Program Files\directx
                          2007-08-19 10:35 <REP> d-------- C:\Program Files\Fichiers communs\FotoWire
                          2007-08-19 10:35 <REP> d-------- C:\DOCUME~1\BERENGER\APPLIC~1\FotoWire
                          2007-08-19 10:34 77,824 --a------ C:\WINDOWS\system32\lvcoinst.dll
                          2007-08-19 10:34 57,344 --a------ C:\WINDOWS\system32\LVComC.dll
                          2007-08-19 10:34 472,332 --a------ C:\WINDOWS\system32\drivers\lvcm.sys
                          2007-08-19 10:34 327,680 --a------ C:\WINDOWS\system32\LVUI2RC.dll
                          2007-08-19 10:34 172,032 --a------ C:\WINDOWS\system32\lvcodec2.dll
                          2007-08-19 10:34 135,214 --a------ C:\WINDOWS\system32\LVComS.exe
                          2007-08-19 10:34 122,880 --a------ C:\WINDOWS\system32\LVUI2.dll
                          2007-08-19 10:34 12,112 --a------ C:\WINDOWS\system32\drivers\LVUSBSta.sys
                          2007-08-19 10:34 <REP> d-------- C:\SXS
                          2007-08-19 10:34 <REP> d-------- C:\Program Files\Logitech
                          2007-08-19 10:31 59,264 --a--c--- C:\WINDOWS\system32\dllcache\usbaudio.sys
                          2007-08-19 10:31 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys

                          (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

                          2007-09-03 20:34 --------- d-------- C:\Program Files\Wanadoo
                          2007-09-03 20:24 652 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
                          2007-09-03 16:27 46080 --a------ C:\WINDOWS\system32\ftp.exe
                          2007-09-03 16:27 17920 --a------ C:\WINDOWS\system32\tftp.exe
                          2007-09-02 14:26 --------- d-------- C:\DOCUME~1\BERENGER\APPLIC~1\Azureus
                          2007-09-02 10:46 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
                          2007-08-20 15:29 --------- d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                          2007-08-19 10:33 --------- d-------- C:\Program Files\Fichiers communs\Logitech
                          2007-08-01 12:00 --------- d--h----- C:\Program Files\InstallShield Installation Information
                          2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
                          2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
                          2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
                          2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
                          2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
                          2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
                          2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
                          2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
                          2007-07-29 17:21 139264 --a------ C:\WINDOWS\system32\hpzjrd01.dll
                          2007-07-24 23:59 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
                          2007-07-24 16:28 --------- d-------- C:\DOCUME~1\BERENGER\APPLIC~1\iWin
                          2007-07-24 16:28 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tarma Installer
                          2007-07-24 16:27 --------- d-------- C:\Program Files\Fichiers communs\Oberon Media
                          2007-07-23 22:20 --------- d-------- C:\Program Files\MSXML 4.0
                          2007-07-03 22:16 --------- d-------- C:\Program Files\BFG
                          2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
                          2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
                          2007-06-13 15:22 1037312 --a------ C:\WINDOWS\explorer.exe
                          1998-09-29 13:56 10000 --a------ C:\WINDOWS\inf\unregpn.exe

                          ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

                          *Note* empty entries & legit default entries are not shown

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-08-25 12:52]
                          "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 15:49]
                          "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 17:55]
                          "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-07-18 19:31]
                          "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 15:43]
                          "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-11 23:12]
                          "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2003-12-16 22:37]
                          "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2003-12-16 22:39]
                          "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-07-28 00:03]
                          "wdfmgr.exe"="C:\WINDOWS\wdfmgr.exe" []

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09]
                          "WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 15:50]
                          "SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]
                          "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-05-17 13:11]

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                          "NoLogoff"=1 (0x1)

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                          "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
                          C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
                          "Notification Packages"= scecli scecli

                          R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys
                          R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys
                          R1 SSHDRV76;SSHDRV76;\??\C:\WINDOWS\System32\drivers\SSHDRV76.sys
                          R2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe"
                          R3 WmBEnum;Logitech Virtual Bus Enumerator Driver;C:\WINDOWS\system32\drivers\WmBEnum.sys
                          R3 WmXlCore;Logitech WingMan Translation Layer Driver;C:\WINDOWS\system32\drivers\WmXlCore.sys
                          S3 WmFilter;Logitech Gaming HID Filter Driver;C:\WINDOWS\system32\drivers\WmFilter.sys

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
                          AutoRun\command- E:\Eautorun.exe

                          **************************************************************************

                          catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2007-09-03 20:31:56
                          Windows 5.1.2600 Service Pack 2 NTFS

                          scanning hidden processes ...

                          scanning hidden autostart entries ...

                          scanning hidden files ...

                          scan completed successfully
                          hidden files: 0

                          **************************************************************************

                          Completion time: 2007-09-03 20:37:25 - machine was rebooted
                          C:\ComboFix-quarantined-files.txt ... 2007-09-03 20:37

                          --- E O F ---

                          Et le nouveau rapport hijackthis :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 20:45:25, on 03/09/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\System32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Logitech\Video\LogiTray.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                          C:\WINDOWS\system32\LVComS.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\WinZip\WZQKPICK.EXE
                          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          C:\WINDOWS\system32\WgaTray.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\Program Files\internet explorer\iexplore.exe
                          C:\WINDOWS\system32\NOTEPAD.EXE
                          C:\Documents and Settings\BERENGER\Mes documents\Nettoyage_Virus_MSN\hjtinstall\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
                          O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
                          O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.servicesalacarte.orange.fr/activex/zylomgamesplayer.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{C3FF399C-B52D-4D81-9688-3E8A718CF3DF}: NameServer = 192.168.1.1
                          O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                          O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                          0
                          1. re lutinne,

                            on recommence,

                            Télécharge ComboFix (créé par sUBs) http://boards.cexx.org/index.php?topic=15787.msg65211 , sur ton Bureau

                            Démarre en mode sans echec

                            # Double clique combofix.exe.
                            # Tape sur la touche Y (Yes) pour démarrer le scan.
                            # Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse,et nouveau rapport hijackthis

                            NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                            0
                            1. re
                              j'ai eu un soucis pour revenir sur le forum

                              voilà le rapport f-sécure

                              Scanning Report
                              Monday, September 03, 2007 16:56:33 - 18:00:29
                              Computer name: PC1
                              Scanning type: Scan system for viruses, rootkits, spyware
                              Target: C:\

                              --------------------------------------------------------------------------------

                              Result: 7 malware found
                              Adware.GAIN.Dashbar (spyware)
                              System (Disinfected)
                              Alexa (spyware)
                              System (Disinfected)
                              Backdoor.Win32.SdBot.bti (virus)
                              C:\WINDOWS\WDFMGR.EXE (Renamed & Submitted)
                              Tracking Cookie (spyware)
                              System (Disinfected)
                              System
                              Trojan.Win32.Small.qh (virus)
                              C:\WINDOWS\PERFMON.EXE (Renamed & Submitted)
                              VirusBurst (spyware)
                              System (Disinfected)

                              --------------------------------------------------------------------------------

                              Statistics
                              Scanned:
                              Files: 48274
                              System: 4637
                              Not scanned: 2
                              Actions:
                              Disinfected: 4
                              Renamed: 2
                              Deleted: 0
                              None: 1
                              Submitted: 2
                              Files not scanned:
                              C:\PAGEFILE.SYS
                              C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT

                              --------------------------------------------------------------------------------

                              Options
                              Scanning engines:
                              F-Secure Libra: 2.4.2, 2007-09-02
                              F-Secure AVP: 7.0.171, 2007-09-03
                              F-Secure Orion: 1.2.37, 2007-09-03
                              F-Secure Blacklight: 1.0.64
                              F-Secure Draco: 1.0.35, 0598-150-72
                              F-Secure Pegasus: 1.19.0, 2007-08-02
                              Scanning options:
                              Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
                              Use Advanced heuristics

                              --------------------------------------------------------------------------------

                              Copyright © 1998-2006 Product support |Send virus sample to F-Secure

                              et le rapport Hijackthis

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 18:22:28, on 03/09/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\System32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Logitech\Video\LogiTray.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                              C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              C:\Program Files\WinZip\WZQKPICK.EXE
                              C:\WINDOWS\system32\LVComS.exe
                              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                              C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                              C:\WINDOWS\System32\FTRTSVC.exe
                              C:\PROGRA~1\Wanadoo\ComComp.exe
                              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\PROGRA~1\Wanadoo\Toaster.exe
                              C:\PROGRA~1\Wanadoo\Inactivity.exe
                              C:\PROGRA~1\Wanadoo\PollingModule.exe
                              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                              C:\PROGRA~1\Wanadoo\Watch.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Documents and Settings\BERENGER\Mes documents\Nettoyage_Virus_MSN\hjtinstall\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                              O1 - Hosts: 66.98.148.65 auto.search.msn.com
                              O1 - Hosts: 66.98.148.65 auto.search.msn.es
                              O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
                              O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                              O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
                              O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                              O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                              O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.servicesalacarte.orange.fr/activex/zylomgamesplayer.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{C3FF399C-B52D-4D81-9688-3E8A718CF3DF}: NameServer = 192.168.1.1
                              O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                              O23 - Service: Performance Monitor - Unknown owner - C:\WINDOWS\perfmon.exe (file missing)
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                              O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                              0
                              1. Salut web66,

                                mon post de midi n'est pas passé j'ai du faire une mauvaise manip.

                                Donc toujours le meme problème avec msn et a chaque fois que je mets en route le pc, Avast détecte ça :

                                Fichier : C:\Documents and Settings\BERENGER\Local Settings\Temporary Internet Files\Content.IE5\A4YBR4T5\dual[1].jpg\[PESpin]

                                Nom du logiciel malveillant : Win32:Dialer-970 [Trj]

                                Type de logiciel : Numéroteur

                                Version VPS : 000772-0, 03/09/2007

                                Fichier : C:\5g9p7x1h4a3.exe\[PESpin]

                                Nom du logiciel malveillant : Win32:Dialer-970 [Trj]

                                Type de logiciel malveillant : Numéroteur

                                Version VPS : 000772-0, 03/09/2007

                                Je supprime mais ça revient.
                                0
                                1. salut lutine,

                                  Bien, le rapport est clean.
                                  Comment se comporte ton PC ?
                                  0
                                  1. Voila

                                    Search Navipromo version 2.0.9 commencé le 03/09/2007 à 0:18:35,32

                                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                    !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                    Fix lancé depuis C:\Program Files\navilog1
                                    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                                    Executé en mode normal

                                    *** Recherche Programmes installes ***

                                    *** Recherche dossiers dans C:\WINDOWS ***

                                    *** Recherche dossiers dans C:\Program Files ***

                                    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                    *** Recherche dossiers dans C:\Documents and Settings\BERENGER\Application Data ***

                                    *** Recherche avec BlackLight Engine/F-secure ***
                                    BlackLight Engine est un produit de F-secure, pour + d'infos :
                                    https://www.f-secure.com/en

                                    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                                    ======================================

                                    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                                    This is a beta version. It will expire on 1st of October, 2007.
                                    Version information: 2.2.1064.

                                    [+] Started on 09/03/07 at 00:18:41.
                                    [+] Initializing ...
                                    [+] Starting scan, press Ctrl-C to abort.
                                    [+] Scanning for hidden items ................................................................................................................................................
                                    [+] Scan complete.
                                    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                                    [+] Exited on 09/03/07 at 00:36:11 (return code = 0).

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A verifier impérativement avant toute suppression manuelle !!!

                                    Fichiers trouvés :

                                    Aucun Fichier trouvé !

                                    Fichiers suspects :

                                    Aucun Fichier suspect trouvé !

                                    *** Recherche fichiers ***

                                    *** Recherche cles registre ***

                                    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                                    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                                    Recherche Clé Magic Control

                                    *** Module de Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Recherche fichiers connus:

                                    2)Recherche Heuristique :
                                    *
                                    **
                                    ***
                                    ****
                                    *****
                                    ******
                                    *******
                                    ********

                                    3)Recherche Certificats :

                                    Certificat Egroup absent !

                                    *** Analyse Terminé le 03/09/2007 à 0:36:37,00 ***
                                    0
                                    • 1
                                    • 2