Problème DriveCleaner

Résolu
Bonjour,
Comme plusieurs personnes ici je pense être victime de DriveCleaner... Des pop-up s'ouvrent et me proposent d'installer le logiciel (chose que je n'ai jamais fait). J'ai fait un scan avec mon antivirus: Rien, un scan en ligne avec Bitdefender: Rien, un scan avec Ad-Aware: Toujours rien...
J'ai vu dans les autres post qu'il fallait un rapport HijackThis donc je poste le mien à la suite.

Merci d'avance :)


Logfile of HijackThis v1.99.1
Scan saved at 15:39:44, on 9/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Acoustica Mixcraft\mixcraft.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\AOL\Active Virus Shield\avp.exe" -r (file missing)
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Configuration: Windows XP
Firefox 2.0.0.6

12 réponses

  1. Merci pour tout!

    J'utilise déjà Spybot mais je vais installer AVG égallement.

    Bonne soirée
    0
    1. Contributeur sécurité
      si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
      conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

      installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
      AVG Antispyware
      https://www.avg.com/en-ww/free-antivirus-download

      mode d'utilisation :
      Lance AVG Anti-Spyware, mets le à jour,
      Clique sur le bouton « Analyse »
      Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
      Retour à l'onglet Analyse.
      Clique sur Analyse complète du système.
      A la fin du scan, choisis " Appliquer toutes les actions "
      Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

      tu peux le coupler avec celui-ci
      spybot search and destroy
      https://www.safer-networking.org/?page=download

      défragmente

      pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

      https://forum.pcastuces.com/default.asp

      la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

      et bon surf
      0
      1. Pour l'instant tout à l'air de fonctionner merci beaucoup :)
        0
        1. Contributeur sécurité
          c'est propre, toujours des soucis?
          0
          1. Voilà, l'analyse en ligne avec Kaspersky est enfin terminée. Je te colle le rapport:

            Sunday, September 09, 2007 9:05:02 PM
            Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
            Kaspersky On-line Scanner version : 5.0.83.0
            Dernière mise à jour de la base antivirus Kaspersky : 9/09/2007
            Enregistrements dans la base antivirus Kaspersky : 385585
             
             
            Paramètres d'analyse 
            Analyser avec la base antivirus suivante standard 
            Analyser les archives vrai 
            Analyser les bases de messagerie vrai 
             
            Cible de l'analyse Poste de travail 
            C:\
            D:\
            E:\  
             
            Statistiques de l'analyse 
            Total d'objets analysés 143115 
            Nombre de virus trouvés 0 
            Nombre d'objets infectés 0 / 0 
            Nombre d'objets suspects 0 
            Durée de l'analyse 01:58:34 
            
            Nom de l'objet infecté Nom du virus Dernière action 
            C:\Documents and Settings\All Users\Application Data\AOL\AVP6\Report\0d5e_File_Monitoring_eventlog.rpt  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\All Users\Application Data\AOL\AVP6\Report\detected.idx  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\All Users\Application Data\AOL\AVP6\Report\detected.rpt  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\All Users\Application Data\AOL\AVP6\Report\eventlog.rpt  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\All Users\Application Data\AOL\AVP6\Report\report.rpt  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\LocalService\Cookies\index.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\LocalService\NTUSER.DAT  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\LocalService\ntuser.dat.LOG  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\NetworkService\NTUSER.DAT  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\NetworkService\ntuser.dat.LOG  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\ug6u8hfd.default\cert8.db  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\ug6u8hfd.default\history.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\ug6u8hfd.default\key3.db  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\ug6u8hfd.default\parent.lock  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\ug6u8hfd.default\search.sqlite  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\ug6u8hfd.default\urlclassifier2.sqlite  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Cookies\index.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Historique\History.IE5\index.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Historique\History.IE5\MSHist012007090920070910\index.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Microsoft\Messenger\toutouff@hotmail.com\SharingMetadata\Logs\Dfsr00005.log  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Microsoft\Messenger\toutouff@hotmail.com\SharingMetadata\pending.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Microsoft\Messenger\toutouff@hotmail.com\SharingMetadata\Working\database_721B_880C_21E9_3818\dfsr.db  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Microsoft\Messenger\toutouff@hotmail.com\SharingMetadata\Working\database_721B_880C_21E9_3818\fsr.log  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Microsoft\Messenger\toutouff@hotmail.com\SharingMetadata\Working\database_721B_880C_21E9_3818\fsrtmp.log  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Microsoft\Messenger\toutouff@hotmail.com\SharingMetadata\Working\database_721B_880C_21E9_3818\tmp.edb  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Microsoft\Windows Live Contacts\toutouff@hotmail.com\real\members.stg  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Microsoft\Windows Live Contacts\toutouff@hotmail.com\shadow\members.stg  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Mozilla\Firefox\Profiles\ug6u8hfd.default\Cache\_CACHE_001_  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Mozilla\Firefox\Profiles\ug6u8hfd.default\Cache\_CACHE_002_  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Mozilla\Firefox\Profiles\ug6u8hfd.default\Cache\_CACHE_003_  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Application Data\Mozilla\Firefox\Profiles\ug6u8hfd.default\Cache\_CACHE_MAP_  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Temp\~DF1FC6.tmp  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Temp\~DF2003.tmp  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Temp\~DF6DE.tmp  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Temp\~DF7D9.tmp  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Local Settings\Temp\~DFA1E4.tmp  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\NTUSER.DAT  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\ntuser.dat.LOG  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat  L'objet est verrouillé  ignoré  
             
            C:\Documents and Settings\Romain\Temporary Internet Files\Content.IE5\index.dat  L'objet est verrouillé  ignoré  
             
            C:\System Volume Information\MountPointManagerRemoteDatabase  L'objet est verrouillé  ignoré  
             
            C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP266\change.log  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\Debug\PASSWD.LOG  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\Internet Logs\fwdbglog.txt  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\Internet Logs\fwpktlog.txt  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\Internet Logs\IAMDB.RDB  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\Internet Logs\PC931132885059.ldb  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\Internet Logs\tvDebug.log  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{964EB484-DBB6-4F6E-B399-278105D4A1B0}.crmlog  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\SchedLgU.Txt  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\Sti_Trace.log  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\CatRoot2\edb.log  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\CatRoot2\tmp.edb  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\AppEvent.Evt  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\default  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\default.LOG  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\Internet.evt  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\Media Ce.evt  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\ODiag.evt  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\OSession.evt  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\SAM  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\SAM.LOG  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\SecEvent.Evt  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\SECURITY  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\SECURITY.LOG  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\software  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\software.LOG  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\SysEvent.Evt  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\system  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\config\system.LOG  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\drivers\fidbox.dat  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\drivers\fidbox.idx  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\drivers\fidbox2.dat  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\drivers\fidbox2.idx  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\h323log.txt  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\MsDtc\MSDTC.LOG  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\msmq\storage\QMLog  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\Temp\ZLT0786d.TMP  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\Temp\ZLT07870.TMP  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\Temp\~DF3111.tmp  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\wiadebug.log  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\wiaservc.log  L'objet est verrouillé  ignoré  
             
            C:\WINDOWS\WindowsUpdate.log  L'objet est verrouillé  ignoré  
             
            D:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP266\change.log  L'objet est verrouillé  ignoré  
             
            Analyse terminée. 
            
            0
            1. Contributeur sécurité
              ne refait pas celui que tu as déjà fait, fais celui avec Kaspersky dans ce cas...
              j'attends le rapport
              0
              1. Rapport Hijackthis:

                Logfile of HijackThis v1.99.1
                Scan saved at 17:47:41, on 9/09/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                
                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\AOL\Active Virus Shield\avp.exe
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\Program Files\HP\QuickPlay\QPService.exe
                C:\Program Files\AOL\Active Virus Shield\avp.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Winamp\winampa.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\WINDOWS\system32\mqsvc.exe
                C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                C:\WINDOWS\system32\mqtgsvc.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
                
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe"
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O11 - Options group: [INTERNATIONAL] International*
                O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
                O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\AOL\Active Virus Shield\avp.exe" -r (file missing)
                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                
                


                Pour l'antivirus je l'ai déjà fait juste avant donc je doute qu'il trouve qqch mais je vais le faire tout de suite
                0
                1. Contributeur sécurité
                  lance hijack this pour un scan et coche les lignes suivantes
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
                  O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
                  ferme tes fenêtres y compris internet et clique sur fixer l'objet

                  passe un coup de ccleaner
                  https://www.pcastuces.com/logitheque/ccleaner.htm

                  faire un scan antivirus en ligne avec internet explorer et accepter l'activex
                  poster le rapport ici ensuite
                  ici
                  http://pandasoftware.fr
                  ou là
                  https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  0
                  1. [1] Aucune infection caractéristique trouvée !
                    0
                    1. Contributeur sécurité
                      télécharge GenProc de Lazzzy et Narco4 sur ton bureau
                      http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                      dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

                      Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
                      0
                      1. Search Navipromo version 3.0.1 commencé le dim. 09/09/2007 à 16:19:08,43

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Poster ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                        Fix lancé depuis C:\Program Files\navilog1
                        Mise a jour le 08.09.2007 a 21h00 by IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 7.0.5730.11

                        *** Recherche Programmes installes ***

                        *** Recherche dossiers dans C:\WINDOWS ***

                        *** Recherche dossiers dans C:\Program Files ***

                        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                        *** Recherche dossiers dans C:\Documents and Settings\Romain\Application Data ***

                        *** Recherche avec BlackLight Engine/F-secure ***
                        BlackLight Engine est un produit de F-secure, pour + d'infos :
                        https://www.f-secure.com/en

                        F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                        ======================================

                        Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                        This is a beta version. It will expire on 1st of October, 2007.
                        Version information: 2.2.1064.

                        [+] Started on 09/09/07 at 16:19:19.
                        [+] Initializing ...
                        [+] Starting scan, press Ctrl-C to abort.
                        [+] Scanning for hidden items .............................................................................
                        [+] Scan complete.
                        [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                        [+] Exited on 09/09/07 at 16:54:33 (return code = 0).

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A verifier impérativement avant toute suppression manuelle !!!

                        * Scan C:\WINDOWS\system32 *

                        Fichiers trouvés :

                        Aucun Fichier trouvé !

                        Fichiers suspects :

                        Aucun Fichier suspect trouvé !

                        *** Recherche fichiers ***

                        *** Recherche cles registre ***

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche fichiers connus:

                        2)Recherche Heuristique :
                        *

                        3)Recherche Certificats :

                        Certificat Egroup absent !

                        *** Analyse Terminé le dim. 09/09/2007 à 16:55:33,12 ***
                        0
                        1. Contributeur sécurité
                          Clique sur ce lien :
                          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                          Clique sur navilog1.zip pour télécharger navilog1
                          Choisis Enregistrer

                          et enregistre-le sur ton bureau.

                          Ensuite double clique sur navilog1.exe pour lancer l'installation.
                          Une fois l'installation terminée, le fix s'exécutera automatiquement.
                          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                          Laisse-toi guider. Au menu principal, choisis 1 et valides.
                          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                          Patiente jusqu'au message :
                          *** Analyse Termine le ..... ***
                          Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                          Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                          0