Trojan.bat

Résolu
Bonjour,
Après une recherche sans succès sur ce forum je fais appel aux spécialistes.
Ma machine selon bitdefender9 est infectée:C:\windows\system32\snapple.exe=>(zip sfxo)=z.bat infecté avec:Trojan.Bat.Forbot.ML
un signe par exemple: un son (non programmé)de type "sboup" quand je consulte les diddiférentes fenêtre d'un site habituel ou plus désagréable , redémarrage de l'ordi !!!
Comment se séparer de cet intrus ??
merci d'avance à celles ou ceux qui me sortiront de cette "pétaudière"
à bientot vos conseils !
Configuration: Windows XP pro
Internet Explorer 6.0

51 réponses

Résumé de la discussion

Une infection signalée par BitDefender9 sur une machine Windows XP Pro est liée à Trojan.Bat.Forbot.ML, avec C:\windows\system32\snapple.exe et z.bat infecté, et des symptômes comme un son au chargement des fenêtres et des redémarrages. Plusieurs solutions de nettoyage ont été évoquées, notamment SDFix pour Windows en mode sans échec et AVG Anti-Spyware pour analyser et supprimer les éléments malveillants. Des rapports et scans HijackThis ont été partagés pour identifier les entrées de démarrage et les composants, puis des nettoyages successifs ont été proposés ensuite. Le dernier rapport indique que les éléments malveillants semblent éradiqués, mais un son non identifiable persiste dans la bibliothèque et peut être désactivé via les paramètres sonores.

Bobot (l’IA à votre service)
  1. bonsoir à la communauté commentcamarche

    bravo à G!rly pour son dévouement et son obstination à dépanner les petits camarades
    1. Contributeur
      oui pour le son, je ne voie pas ;-(peux etre peux tu poster un message dans le forum windows de ce meme site?
      oui supprime tout les outils que nous avons utilisé et garde ton antivirus bitdefender bien entendu
      tiens moi au courrant si jamais un probleme venait a ressurgir
      bon week end
      @+
      1. le PC tourne mieux pourvu que cela doure ,mais j'ai toujours ce son à la c.. qui retenti lors de l'ouverture des fênetres internet et impossible d'identifier ce "sboup "dans la biblio des sons et de le couper !
        question: dois-je supprimer proprement tous les programmes de nettoyage durant notre campagne commune d'éradiquation"et n'utiliser que bitdefender déjà installé avec mise à jour ?

        en tout cas merci infiniment pour ce dévouement en faveur des amateurs de mon genre.

        @+
        1. Bonsoir G!rly

          voilà le rapport

          je croise les doigts

          @+

          BitDefender Online Scanner

          Scan report generated at: Sat, Nov 17, 2007 - 17:24:33

          Scan path: A:\;C:\;D:\;E:\;F:\;G:\;

          Statistics

          Time
          01:49:35

          Files
          254630

          Folders
          6847

          Boot Sectors
          5

          Archives
          4397

          Packed Files
          7625

          Results

          Identified Viruses
          0

          Infected Files
          0

          Suspect Files
          0

          Warnings
          0

          Disinfected
          0

          Deleted Files
          0

          Engines Info

          Virus Definitions
          878104

          Engine build
          AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

          Scan plugins
          14

          Archive plugins
          38

          Unpack plugins
          7

          E-mail plugins
          6

          System plugins
          1

          Scan Settings

          First Action
          Disinfect

          Second Action
          Delete

          Heuristics
          Yes

          Enable Warnings
          Yes

          Scanned Extensions
          *;

          Exclude Extensions

          Scan Emails
          Yes

          Scan Archives
          Yes

          Scan Packed
          Yes

          Scan Files
          Yes

          Scan Boot
          Yes

          Scanned File
          Status

          No virus found.
          1. Contributeur
            tres bien ;-)

            on a suprimé les entrés au demarrage des saloperie...

            maintenant j´aimerais que tu fasse un scan en ligne, ca va etre long mais...

            Scan en ligne bitdefender :

            https://www.bitdefender.com/toolbox/

            Clicker sur " I agree " et suivre les indications

            A faire imperativement sous internet explorer, en acceptant l´activ x

            tutoriel en image en image

            http://pageperso.aol.fr/rginformatique/mapage/defender.htm

            post le rapport complet ici une fois terminé

            @+
            1. et voilà

              @+ et merci

              Logfile of HijackThis v1.99.1
              Scan saved at 15:10:36, on 17/11/2007
              Platform: Windows XP (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\System32\NVATray.exe
              C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
              C:\Program Files\Logitech\MouseWare\system\em_exec.exe
              C:\Program Files\PESTPA~1\PPControl.exe
              C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
              C:\progra~1\softwin\bitdef~1\bdnagent.exe
              C:\progra~1\softwin\bitdef~1\bdswitch.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\WinZip\WZQKPICK.EXE
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              c:\progra~1\softwin\bitdef~1\bdmcon.exe
              C:\Program Files\Softwin\BitDefender9\vsserv.exe
              C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*https://fr.yahoo.com/?p=us
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/offres-numericable.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*https://fr.yahoo.com/?p=us
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - D:\PROGRA~1\COPERN~2\COPERN~1.DLL
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: BHO Barre de Confiance CM-CIC - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
              O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
              O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\PROGRA~1\COPERN~2\COPERN~1.DLL
              O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O4 - HKLM\..\Run: [NVIDIA nForce APU1 Utilities] NVATray.exe
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
              O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Program Files\PESTPA~1\PPControl.exe
              O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
              O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
              O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
              O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - Startup: PPControl.lnk = ?
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
              O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Chercher avec Copernic - D:\Program Files\Copernic 2001 Basic\Search Extension.htm
              O8 - Extra context menu item: Chercher avec Copernic Agent - res://D:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
              O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
              O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
              O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\COPERN~2\COPERN~1.EXE
              O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\COPERN~2\COPERN~1.EXE
              O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\PROGRA~1\COPERN~2\COPERN~1.EXE
              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
              O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
              O16 - DPF: Interface Chat Voila - http://chat15.x-echo.com/version5/Applet/vchatsign.cab
              O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - https://www.epson.eu/support/
              O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
              O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1561f3ac4ce104dba606/netzip/RdxIE601_fr.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
              O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
              O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
              O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
              O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
              1. Contributeur
                re,

                Fix.reg

                Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisie nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait-sans les barres) :
                _______________________________________________________________________________________________________________
                REGEDIT4

                [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
                "svphost.exe"=-
                "Start Upping"=-
                "Microsoft Windows Update"=-
                [HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
                "Microsoft Windows Update"=-
                ______________________________________________________________________________________________________________

                Puis click sur "fichier"/"enregistrer sous" :
                dans : sur le bureau
                Nom du fichier : fix.reg
                Type de fichier : "tous les fichiers"
                clique sur "enregistrer"

                ca doit ressembler a ca une fois enrregistré :

                http://img520.imageshack.us/img520/4251/screenshot005ps2.png

                quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                Si c'est bien le cas, clique sur "oui"

                repost un hijack this apres avoir fais ceci
                1. et voilà le rapport dss

                  comment ça va docteur ?

                  @+

                  Deckard's System Scanner v20071014.68
                  Run by Jean Luc on 2007-11-17 13:53:17
                  Computer is in Normal Mode.
                  --------------------------------------------------------------------------------

                  -- System Restore --------------------------------------------------------------

                  Successfully created a Deckard's System Scanner Restore Point.

                  -- Last 4 Restore Point(s) --
                  4: 2007-11-17 12:53:22 UTC - RP4 - Deckard's System Scanner Restore Point
                  3: 2007-11-17 06:58:39 UTC - RP3 - Opération de restauration
                  2: 2007-11-17 06:14:24 UTC - RP2 - ComboFix created restore point
                  1: 2007-11-16 06:51:49 UTC - RP1 - Point de vérification système

                  Backed up registry hives.
                  Performed disk cleanup.

                  -- HijackThis Clone ------------------------------------------------------------

                  Emulating logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 2007-11-17 13:54:42
                  Platform: Windows XP (5.01.2600)
                  MSIE: Internet Explorer (6.00.2600.0000)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\system32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\drivers\CDANTSRV.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  C:\Program Files\Softwin\BitDefender9\vsserv.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\system32\NVATray.exe
                  C:\Program Files\PestPatrol\CookiePatrol.exe
                  C:\Program Files\Logitech\MouseWare\system\EM_EXEC.EXE
                  C:\Program Files\PestPatrol\PPControl.exe
                  C:\Program Files\PestPatrol\PPMemCheck.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                  C:\Program Files\Softwin\BitDefender9\bdmcon.exe
                  C:\Program Files\Softwin\BitDefender9\bdnagent.exe
                  C:\Program Files\Softwin\BitDefender9\bdswitch.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\WinZip\WZQKPICK.EXE
                  C:\Documents and Settings\Jean Luc\Bureau\dss.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*https://fr.yahoo.com/?p=us
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/offres-numericable.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*https://fr.yahoo.com/?p=us
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                  R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - D:\Program Files\Copernic Agent\CopernicAgentExt.dll
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: BHO Barre de Confiance CM-CIC - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPbar.dll
                  O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\Program Files\FlashGet\Jccatch.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                  O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
                  O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\Program Files\Copernic Agent\CopernicAgentExt.dll
                  O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPbar.dll
                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                  O4 - HKLM\..\Run: [NVIDIA nForce APU1 Utilities] NVATray.exe
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
                  O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Program Files\PESTPA~1\PPControl.exe
                  O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                  O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
                  O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe"
                  O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\Run: [Microsoft Windows Update] svshost.exe (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\Run: [svphost.exe] C:\WINDOWS\system32\svphost.exe (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\Run: [Start Upping] taksmgr.exe (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [Microsoft Windows Update] svshost.exe (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - HKUS\.DEFAULT\..\Run: [Microsoft Windows Update] svshost.exe (User 'Default user')
                  O4 - HKUS\.DEFAULT\..\Run: [svphost.exe] C:\WINDOWS\system32\svphost.exe (User 'Default user')
                  O4 - HKUS\.DEFAULT\..\Run: [Start Upping] taksmgr.exe (User 'Default user')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [Microsoft Windows Update] svshost.exe (User 'Default user')
                  O4 - Startup: PPControl.lnk = ?
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                  O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: Chercher avec Copernic - D:\Program Files\Copernic 2001 Basic\Search Extension.htm
                  O8 - Extra context menu item: Chercher avec Copernic Agent - res://D:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
                  O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                  O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\Program Files\Copernic Agent\CopernicAgent.exe
                  O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\Program Files\Copernic Agent\CopernicAgent.exe
                  O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\Program Files\Copernic Agent\CopernicAgent.exe
                  O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\flashget.exe
                  O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\flashget.exe
                  O15 - Trusted Zone: https://update.microsoft.com (HKCU)
                  O16 - DPF: Interface Chat Voila () - http://chat15.x-echo.com/version5/Applet/vchatsign.cab
                  O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
                  O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - https://www.epson.eu/support/
                  O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://support.norton.com/sp/en/us/home/current/info
                  O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1561f3ac4ce104dba606/netzip/RdxIE601_fr.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                  O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://support.norton.com/sp/en/us/home/current/info
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab
                  O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL
                  O18 - Protocol: copernicagent - {A979B6BD-E40B-4A07-ABDD-A62C64A4EBF6} - D:\Program Files\Copernic Agent\CopernicAgentExt.dll
                  O18 - Protocol: copernicagentcache - {AAC34CFD-274D-4A9D-B0DC-C74C05A67E1D} - D:\Program Files\Copernic Agent\CopernicAgentExt.dll
                  O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\system32\msvidctl.dll
                  O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Fichiers communs\Microsoft Shared\Information Retrieval\MSITSS.DLL
                  O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL
                  O20 - AppInit_DLLs: sockspy.dll
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDANTSRV.EXE
                  O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
                  O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

                  1. Contributeur
                    pas terrible...
                    vu que ton pc est un tant soie peu allergique a combofix on va regarder avec comboscan
                    ¤ Télécharge ComboScan sur ton Bureau.
                    ---> http://deckard.geekstogo.com/dss.exe

                    Ferme toutes les applications en cours ; antivirus, pare-feu, etc ..
                    Double-clic sur comboscan.exe A la fenêtre qui s'affiche, clic sur OK.
                    Soit patient ..
                    Le rapport Comboscan.txt s'affichera, copie et colle le contenu de ce fichier ici.
                    @+
                    1. rebonjour voilà le rapport otmovelt.
                      qu'en penses tu ?

                      merci pour suite et fin pi être!

                      File/Folder Citation : not found.
                      File/Folder not found.
                      C:\WINDOWS\system32\kb1ss1p.sys moved successfully.
                      File/Folder C:\WINDOWS\system32\dllcache\mlqm.exe not found.
                      File/Folder C:\WINDOWS\system32\27031_winhtb.exe not found.
                      File/Folder C:\WINDOWS\system32\svphost.exe not found.
                      File/Folder C:\WINDOWS\System32\msbb.exe not found.
                      File/Folder C:\documents and settings\jean luc\local settings\temp\trickler_3210.exe not found.
                      File/Folder C:\WINDOWS\Temp\zlf.exe not found.

                      Created on 11/17/2007 13:36:35
                      1. Contributeur
                        oui supprime tout ce qu´il y a dans le rep qoobox

                        Fix.reg

                        Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisie nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait) : note que regedit4 doit etre sur la premiere ligne de ton bloc note

                        REGEDIT4

                        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msbb]
                        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trickler]
                        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zlf]

                        Puis click sur "fichier"/"enregistrer sous" :
                        dans : sur le bureau
                        Nom du fichier : fix.reg
                        Type de fichier : "tous les fichiers"
                        clique sur "enregistrer"

                        ca doit ressembler a ca une fois enrregistré :

                        http://img520.imageshack.us/img520/4251/screenshot005ps2.png

                        quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                        Si c'est bien le cas, clique sur "oui"

                        puis

                        Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                        double-click sur OTMoveIt.exe pour le lancer.
                        copie la liste qui se trouve en citation ci-dessous,
                        et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                        Citation :

                        C:\WINDOWS\system32\kb1ss1p.sys
                        C:\WINDOWS\system32\dllcache\mlqm.exe
                        C:\WINDOWS\system32\27031_winhtb.exe
                        C:\WINDOWS\system32\svphost.exe
                        C:\WINDOWS\System32\msbb.exe
                        C:\documents and settings\jean luc\local settings\temp\trickler_3210.exe
                        C:\WINDOWS\Temp\zlf.exe

                        Click sur MoveIt! pour lancer la suppression.
                        le résultat apparaitra dans le cadre "Results".
                        click sur Exit pour fermer.
                        poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                        Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                        http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                        @+
                        1. Contributeur
                          uhmm, c´est bien embetant cette restauration...

                          je t´ecris une autre manip` un instant
                          1. c'est bien ce que je pensais mais je n'ai +l'exe de combofix qui a disparu avec l'icone quand j'ai fais une restor à hier pm.
                            dois je virer ce qui reste dans le rep qoobox et recharger le tout??

                            merci pour la suite
                            1. Contributeur
                              merci d´avoir signalé le lien mort...

                              http://serveur1.archive-host.com/membres/up/1366464061/CFScript.gif
                              1. Bonjour et merci pour la suite donnée

                                le lien pour la capture relative au glisser/déposer n'est pas bon !!

                                je ne voudrais pas faire une bourde avec combofix qui m'a l'air redoutable !

                                @+merci
                                1. Contributeur
                                  bonjour jean luc,

                                  j´espere que tu n´est pas remenonté trop loin dans la restauration au risque d´avoir reinjecté les codes de la suppression effectué par combofix...

                                  on continue :

                                  Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans; les lignes suivantes :

                                  _______________________________________
                                  File::
                                  C:\WINDOWS\system32\kb1ss1p.sys
                                  C:\WINDOWS\system32\dllcache\mlqm.exe
                                  C:\WINDOWS\system32\27031_winhtb.exe
                                  C:\WINDOWS\system32\svphost.exe
                                  C:\WINDOWS\System32\msbb.exe
                                  C:\documents and settings\jean luc\local settings\temp\trickler_3210.exe
                                  C:\WINDOWS\Temp\zlf.exe
                                  Registry::
                                  [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msbb]
                                  [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trickler]
                                  [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zlf]
                                  _______________________________________

                                  Enregistre ce fichier sous le nom CFscript

                                  Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe comme sur la capture

                                  http://img.photobucket.com/albums/v666/sUBs/CFscript.gif

                                  Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                                  Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

                                  Ne touche à rien tant que le scan n'est pas terminé.

                                  Une fois le scan achevé, un rapport va s'afficher: poste son contenu

                                  Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                                  ps :: si tu rencontre encore des problemes de connection internet apres le passage de combofix; passe cet outil (que tu auras bien evidament pris le soins de telecharger a l´avance; regarde le tutoriel avant utilisation):

                                  http://babin.nelly.free.fr/WinsockFix.zip

                                  Un tuto (merci Mok's@):
                                  https://www.snapfiles.com/get/winsockxpfix.html

                                  @+
                                  1. Bonjour G!rly.

                                    combofix pas une réussite sur ma bécanne.

                                    plus de mise à jour possible en bitdefender, plus de messagerie où un message d'erreur flash impossible à lire s'affichait et retour bureau et et et ...."le cannard courrait toujours "je voulais dire le son sboup toujours là .
                                    internet fonctionnait.
                                    j'ai donc fait une restauration à hier ce qui me permet de réutiliser la messagerie .
                                    sournois ce combofix.

                                    annexé le rapport.

                                    merci d'avance pour de nouveaux conseils

                                    ComboFix 07-11-08.1 - Jean Luc 2007-11-17 7:24:44.1 - NTFSx86
                                    Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.319 [GMT 1:00]
                                    Running from: C:\Documents and Settings\Jean Luc\Bureau\ComboFix.exe
                                    * Created a new restore point
                                    .

                                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    C:\WINDOWS\Fonts\acrsecI.fon

                                    .
                                    ((((((((((((((((((((((((((((( Fichiers créés 2007-10-17 to 2007-11-17 ))))))))))))))))))))))))))))))))))))
                                    .

                                    2007-11-17 07:15 333,532 -r-hsc--- C:\WINDOWS\system32\dllcache\mlqm.exe
                                    2007-11-17 07:15 0 --a------ C:\WINDOWS\system32\27031_winhtb.exe
                                    2007-11-17 07:13 51,200 --a------ C:\WINDOWS\NirCmd.exe
                                    2007-11-15 07:48 <REP> d-------- C:\WINDOWS\ERUNT
                                    2007-11-12 13:23 <REP> d-------- C:\Documents and Settings\Jean Luc\Application Data\Grisoft
                                    2007-11-12 13:23 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                                    2007-11-12 13:23 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                                    2007-11-10 09:50 <REP> d-------- C:\Program Files\AxBx
                                    2007-11-10 09:16 <REP> d-------- C:\Program Files\CCleaner
                                    2007-11-06 11:26 102,664 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
                                    2007-11-05 20:41 <REP> d-------- C:\Documents and Settings\Jean Luc\.housecall6.6
                                    2007-11-05 07:23 <REP> d-------- C:\Program Files\Hijackthis Version Française
                                    2007-11-03 10:05 40,960 --a------ C:\WINDOWS\system32\kb1ss1p.dll
                                    2007-11-03 10:05 4,992 --a------ C:\WINDOWS\system32\kb1ss1p.sys
                                    2007-11-01 19:03 <REP> d-------- C:\Program Files\Google
                                    2007-11-01 11:18 <REP> d-------- C:\Program Files\Fichiers communs\xing shared

                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2007-11-17 06:25 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
                                    2007-11-17 06:06 --------- d-----w C:\Program Files\PestPatrol
                                    2007-11-10 08:16 --------- d-----w C:\Program Files\Yahoo!
                                    2007-11-01 10:18 --------- d-----w C:\Program Files\Fichiers communs\Real
                                    2007-11-01 10:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                                    2007-10-26 06:30 4,992 ----a-w C:\WINDOWS\system32\kb1ss1p(2).sys
                                    2007-10-07 15:39 40,960 ----a-w C:\WINDOWS\system32\kb1ss1p(2).dll
                                    2006-08-03 13:49 901 ----a-w C:\Program Files\INSTALL.LOG
                                    2005-04-30 10:28 59,400 ----a-w C:\Documents and Settings\Jean Luc\Application Data\GDIPFONTCACHEV1.DAT
                                    2005-03-06 18:59 25,584,612 ----a-w C:\Program Files\NAV05FRA.exe
                                    2003-03-11 12:36 59,008 ----a-w C:\Documents and Settings\Invité\Application Data\GDIPFONTCACHEV1.DAT
                                    1998-04-26 22:00 570,128 ----a-w C:\Program Files\Fichiers communs\DAO350.dll
                                    2003-09-30 17:40:39 119 --sh--w C:\WINDOWS\cnerolf.dat
                                    .

                                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "NVIDIA nForce APU1 Utilities"="NVATray.exe" [2001-11-28 03:43 C:\WINDOWS\system32\NVATray.exe]
                                    "nwiz"="nwiz.exe" [2003-10-06 14:16 C:\WINDOWS\system32\nwiz.exe]
                                    "Logitech Utility"="Logi_MwX.Exe" [2003-12-17 08:50 C:\WINDOWS\LOGI_MWX.EXE]
                                    "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-10-06 14:16]
                                    "CookiePatrol"="C:\PROGRA~1\PESTPA~1\CookiePatrol.exe" [2003-12-28 05:47]
                                    "PestPatrol Control Center"="C:\Program Files\PESTPA~1\PPControl.exe" [2003-12-28 05:47]
                                    "PPMemCheck"="C:\PROGRA~1\PESTPA~1\PPMemCheck.exe" [2003-12-28 05:47]
                                    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2004-09-04 09:49]
                                    "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2005-07-03 08:16]
                                    "BDOESRV"="C:\Program Files\Softwin\BitDefender9\bdoesrv.exe" [2005-03-11 18:53]
                                    "BDMCon"="C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe" [2006-04-29 06:05]
                                    "BDNewsAgent"="c:\progra~1\softwin\bitdef~1\bdnagent.exe" [2005-06-09 11:28]
                                    "BDSwitchAgent"="c:\progra~1\softwin\bitdef~1\bdswitch.exe" [2005-04-06 14:09]
                                    "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2001-08-02 07:14]

                                    [HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
                                    "Microsoft Windows Update"=svshost.exe

                                    [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
                                    "Microsoft Windows Update"=svshost.exe
                                    "svphost.exe"=C:\WINDOWS\system32\svphost.exe
                                    "Start Upping"=taksmgr.exe

                                    C:\Documents and Settings\Jean Luc\Menu D‚marrer\Programmes\D‚marrage\
                                    PPControl.lnk - C:\Documents and Settings\Jean Luc\Application Data\Microsoft\Installer\{FA1B3B7A-98D0-4F54-B555-7711A6E54544}\IconFA1B3B7A.exe [2004-11-28 13:06:43]

                                    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                                    Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]
                                    Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04]
                                    WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE [2002-03-02 11:12:18]

                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                                    "AppInit_DLLs"=sockspy.dll

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Jean Luc^Menu Démarrer^Programmes^Démarrage^PPControl.lnk]
                                    path=C:\Documents and Settings\Jean Luc\Menu Démarrer\Programmes\Démarrage\PPControl.lnk
                                    backup=C:\WINDOWS\pss\PPControl.lnkStartup

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ClrSchLoader]
                                    C:\Program Files\Lycos\IEagent\Loader.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msbb]
                                    C:\WINDOWS\System32\msbb.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mswspl]
                                    C:\Program Files\Windows Media Player\wmplayer.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
                                    RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PestPatrol Control Center]
                                    C:\Program Files\PESTPA~1\PPControl.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PPMemCheck]
                                    C:\PROGRA~1\PESTPA~1\PPMemCheck.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                                    "C:\Program Files\QuickTime\qttask.exe" -atboottime

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trickler]
                                    "c:\documents and settings\jean luc\local settings\temp\trickler_3210.exe"

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
                                    "D:\Winamp\Winampa.exe"

                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zlf]
                                    C:\WINDOWS\Temp\zlf.exe

                                    R1 bdftdif;BitDefender Firewall TDI Filter;\??\C:\Program Files\Fichiers communs\Softwin\BitDefender Firewall\bdftdif.sys
                                    R2 IOSLINK;IOSLINK;\??\C:\WINDOWS\System32\drivers\IosLink.sys
                                    R2 Logitech QuickCam Manager;Logitech QuickCam Manager;"C:\WINDOWS\System32\dllcache\mlqm.exe"
                                    R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\System32\DRIVERS\bdfndisf.sys
                                    S3 C-Dilla;C-Dilla;\??\C:\WINDOWS\System32\drivers\CDANT.SYS
                                    S3 chanalog;CH Analog Devices;C:\WINDOWS\System32\DRIVERS\chanalog.sys
                                    S3 hSONYPVh;hSONYPVh;\??\C:\DOCUME~1\JEANLU~1\LOCALS~1\Temp\hSONYPVh.sys
                                    S3 LwAdiHid;Périphériques numériques WingMan Logitech (détection automatique);C:\WINDOWS\System32\DRIVERS\LwAdiHid.sys
                                    S3 RivaTuner;RivaTuner;\??\C:\Program Files\RivaTuner\RivaTuner.sys
                                    S3 SE2Ebus;Sony Ericsson Device 046 Driver driver (WDM);C:\WINDOWS\System32\DRIVERS\SE2Ebus.sys
                                    S3 SE2Emdfl;Sony Ericsson Device 046 USB WMC Modem Filter;C:\WINDOWS\System32\DRIVERS\SE2Emdfl.sys
                                    S3 SE2Emdm;Sony Ericsson Device 046 USB WMC Modem Driver;C:\WINDOWS\System32\DRIVERS\SE2Emdm.sys

                                    *Newly Created Service* - LOGITECH_QUICKCAM_MANAGER
                                    .
                                    **************************************************************************

                                    catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2007-11-17 07:26:32
                                    Windows 5.1.2600 NTFS

                                    scanning hidden processes ...

                                    scanning hidden autostart entries ...

                                    scanning hidden files ...

                                    scan completed successfully
                                    hidden files: 0

                                    **************************************************************************
                                    .
                                    Completion time: 2007-11-17 7:27:19
                                    .
                                    --- E O F ---
                                    1. Contributeur
                                      bonjour stone,

                                      Télécharge combofix.exe (par sUBs) sur ton Bureau.

                                      -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                      -> Double clique combofix.exe.
                                      -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                                      -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                                      NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                                      @+
                                      • 1
                                      • 2
                                      • 3