Virus trojan-spy.win32@mx

Bonjour,
je ne vais pas etre très original, mais j'ai un virus nommé trojan-spy.win32@mx et je ne sais pas comment m'en débarrasser j'ai avast , un triangle jaune qui clignotte et des fenêtres qui s'ouvrent sans rien demandé!! à l'aide!!!!!!!!!!
Configuration: Windows XP
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Le problème décrit une infection Trojan-spy.win32@mx sous Windows XP avec Avast affichant un triangle jaune et des fenêtres qui s’ouvrent sans demande, remettant en cause la sécurité et le fonctionnement du PC. La réponse principale propose de supprimer les entrées de démarrage malveillantes via un fichier de registre (fix.reg) et ensuite d’utiliser OTMoveIt pour déplacer et supprimer les fichiers indésirables, puis redémarrer. D'autres interventions incluent l'utilisation de HijackThis pour générer et corriger des rapports, et des conseils alternatifs sur le nettoyage et la sécurisation via des antivirus alternatifs (Avira/AVG), ainsi que des outils de pare-feu. En cas de persistance, un redémarrage peut être nécessaire pour achever la suppression complète et vérifier que les processus malveillants ne se relancent pas.

Bobot (l’IA à votre service)
  1. Bonsoir Alexoune58 comment se porte ton pc ?
    j'ai encore des doutes peu faire les manips ci jointe afin de securiser un minimum ta machine

    desisntal avast qui est bien moins performant que antivir ( en ce moment avast ne te protege pas vraiment , la preuve ton infection) :https://www.commentcamarche.net/telecharger/ 34055246 utilitaire de desinstallation de avast

    anti virus : antivir

    https://www.malekal.com/avira-free-security-antivirus-gratuit/

    http://mickael.barroux.free.fr/securite/antivir.php <- tutoriel + complet

    une fois la configuration et la mise a jours faite effectue un scan complet de ton pc avec antivir en mode sans echecs

    par feu : kerio 4.2 </gras>gratuit apres les 30 jours d´evaluation, seules quelques fonctions vont etre desactivées celles qui touche le net, mais facilement paré par l´utilisation de firefox et de ad blok plus par exemple ( plug in firefox)

    https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

    moi j´utilise aussi le plug in https://addons.mozilla.org/fr/firefox/addon/433 il bloque les annimations flash et les remplace par un f clickable pour voir l ánnimation si desiré

    en pare feu je te conseil kerio : https://www.commentcamarche.net/telecharger/ 206 kerio
    aide pour configurer kerio :http://www.malekal.com/kerio_firewall.php

    sinon tu as zone alarm free qui est plus simple d'utilisation mais un peu moin performant :https://www.commentcamarche.net/telecharger/ 157 zonealarm
    aide pour zone alarm :https://www.malekal.com/tutoriel-zonealarm-firewall/
    0
    1. voici le rapport de hijack Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:46:10, on 23/02/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      c:\APPS\HIDSERVICE\HIDSERVICE.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      C:\Apps\Powercinema\PCMService.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\apps\ABoard\ABoard.exe
      C:\apps\ABoard\AOSD.exe
      C:\Program Files\pspvideo9\pspVideo9.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\APPS\SMP\SmpSys.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
      C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
      O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
      O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
      O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
      O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      0
      1. relance hijackthis / do a scan systeme only / coche la case qui se trouve devant ces lignes / puis clic sur fix chequed

        R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
        O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - https://www.118712.fr/sortir/75_paris/sortir/
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

        ensuite

        1) telecharge avg anti spyware et ccleaner

        Telecharge AVG anti spywares

        http://www.commentcamarche.net/telecharger/telechargement 218 avg anti spyware
        Installe le puis...Lancer AVG Anti-Spyware.
        Clique sur le menu Mise à jour.
        Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
        Attends la fin de cette mise à jour puis ferme le programme.
        Ne pas lancer d'analyse maintenant

        Telecharge

        -- CCleaner
        https://www.ccleaner.com/ccleaner/download
        Choisi de préférence la version SLIM-No Toolbar.
        Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
        Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
        Pour les autres paramètres, laisse-le avec ses réglages par défaut.
        Ferme le programme pour l’instant.

        2) Redémarre en mode sans échec

        Regarde ici avant : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
        Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
        Sélectionner "Mode sans échec" et appuie sur [Entrée]
        Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

        Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

        3) Lance AVG Anti-Spyware 7.5

        --Réglages

        Clique sur le menu Analyse (de la barre d'outils).
        Clique sur l'onglet Paramètres.
        Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
        Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
        Dans Rapports cocher "générer un rapport après chaque analyse"

        -- Scan
        Dans l'onglet Analyse
        Clique sur Analyse complète du système.
        Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
        Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.(C:\Programfiles\AVG Antispyware 7.5\Reports)
        Ensuite
        Très important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"

        Puis ferme AVG Anti-Spyware.

        4) Suppression de fichiers inutiles avec CCleaner

        Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
        Puis dans le menu Nettoyeur
        Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
        Clique sur le bouton Lancer le nettoyage.
        Clique une seconde fois sur le bouton Lancer le nettoyage
        clique sur registre cherche et repare les erreurs effectue trois fois la manip pour que se sois éfficace !

        5) Rapports

        Fais redémarrer le PC en mode normal puis poste en réponse :

        * Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\AVG Antispyware 7.5\Reports
        * poste moi un nouveau rapport hijackthis

        0
        1. J'ai un doute fait ceci stp pour controle :

          1-Télécharge BTFix de Bibi26
          http://cluster1.easy-hebergement.net/

          *Dézippe l'archive sur ton Bureau.
          *Ouvre le dossier BTFix.
          *Double clique sur BTFix.exe.
          *Clique sur Rechercher.
          *Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

          0
          1. voici le rapport BTFix 1.080 (par bibi26) - 23/02/2008 13:51:18 - Analyse
            Lancé depuis D:\Documents and Settings\Alex\Mes documents\OFFICE One Zip\BTFix[1]\BTFix\BTFix.exe

            ---> Fichiers/Dossiers trouvés

            ---> Analyse terminée
            0
        2. poste un nouveau rapport hijackthis , comment se porte ton pc ?
          0
          1. le pc va apparemment bien Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:39:45, on 23/02/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16608)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
            C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
            c:\APPS\HIDSERVICE\HIDSERVICE.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
            c:\APPS\Powercinema\Kernel\TV\CLSched.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
            C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
            C:\Apps\Powercinema\PCMService.exe
            C:\apps\ABoard\ABoard.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
            C:\apps\ABoard\AOSD.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\APPS\SMP\SmpSys.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
            C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Windows Live Toolbar\msn_sl.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
            O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
            O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
            O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
            O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
            O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
            O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
            O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - https://www.118712.fr/sortir/75_paris/sortir/
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
            O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
            O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
            0
        3. bonjour


          Ouvre le Bloc Notes.
          Copie le texte ci-dessous (entre les * mais sans les *) avec le texte qui se trouve dans l'espace ci-dessous (copie/colle) :

          *****************************
          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "AntiSpywareShield"=-

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "OoPDFSettingsv6.exe"=-
          "EoEngine"=-
          "EoWeather"=-

          *****************************
          Clique sur "Fichier", "Enregistrer sous".
          Clique sur Bureau (dans la colonne de gauche)
          Dans Nom du fichier tu écris fix.reg
          Pour Type tu choisis "tous les fichiers" avec le menu déroulant.
          Tu cliques sur Enregistrer.
          Tu fermes le Bloc-notes

          Sur ton bureau, tu double-clique sur l'icône de Fix.reg
          Tu acceptes l'avertissement concernant la fusion
          Le fix va travailler sans se manifester.
          A la fin, tu vas voir un message disant que la fusion est terminée. Tu valides.

          ensuite

          télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
          double-clique sur OTMoveIt.exe pour le lancer.
          copie la liste qui se trouve en citation ci-dessous,
          et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

          Citation :

          "C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe"
          "C:\Program Files\AntiSpywareShield\AntiSpywareShield.exe"


          clique sur MoveIt! pour lancer la suppression.
          le résultat apparaitra dans le cadre "Results".
          clique sur Exit pour fermer.
          poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
          copie et colle le rapport ici
          il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
          0
          1. File/Folder "C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe" not found.
            File/Folder "C:\Program Files\AntiSpywareShield\AntiSpywareShield.exe" not found.
            File/Folder not found.

            OTMoveIt2 v1.0.20 log created on 02232008_131744
            salut martin je n'ai que ca dans le rapport que faire apres?
            0
        4. quelqu'un peut m'aider?
          0
          1. M L king tu es la sinon quelqu'un peut m'aider pour finir le process?
            0
            1. il nous restent encore du trvail sur ton pc , je vais me reposer , on se retrouve demain afin de poursuivre le nettoyage de ton pc .
              passe une bonne fin de soirée et bonne nuit .

              Martin
              0
              1. 0ok a demain et encore merci pour ton aide
                0
            2. bon on va changer d'outil

              Télécharges ComboFix à partir d'un de ces liens :

              http://download.bleepingcomputer.com/sUBs/ComboFix.exe
              https://forospyware.com
              http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

              Et important, enregistre le sur le bureau.

              Avant d'utiliser ComboFix :

              ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

              ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

              Une fois fait, sur ton bureau double-clic sur Combofix.exe.

              - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

              /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

              - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

              - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

              ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

              ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
              0
              1. ComboFix 08-02-23 - Alex 2008-02-22 23:01:51.1 - NTFSx86
                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.623 [GMT 1:00]
                Endroit: D:\Documents and Settings\Alex\Local Settings\Temporary Internet Files\Content.IE5\OLNQJDVK\ComboFix[1].exe
                * Création d'un nouveau point de restauration
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\Program Files\montorgueil
                C:\Program Files\montorgueil\14.05068
                C:\Program Files\montorgueil\archives-stars-nues\archives-stars-nues.ico
                C:\Program Files\montorgueil\ceciledemenibus\ceciledemenibus.ico
                C:\Program Files\montorgueil\CineVoyeur\CineVoyeur.ico
                C:\Program Files\ShoppingReport
                C:\Program Files\ShoppingReport\Uninst.exe
                D:\Documents and Settings\Alex\Application Data\ShoppingReport
                D:\Documents and Settings\Alex\Application Data\ShoppingReport\cs\Config.xml
                D:\Documents and Settings\Alex\Application Data\ShoppingReport\cs\db\Aliases.dbs
                D:\Documents and Settings\Alex\Application Data\ShoppingReport\cs\db\Sites.dbs
                D:\Documents and Settings\Alex\Application Data\ShoppingReport\cs\dwld\WhiteList.xip
                D:\Documents and Settings\Alex\Application Data\ShoppingReport\cs\report\aggr_storage.xml
                D:\Documents and Settings\Alex\Application Data\ShoppingReport\cs\report\send_storage.xml
                D:\Documents and Settings\Alex\Application Data\ShoppingReport\cs\res1\WhiteList.dbs
                D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
                D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
                D:\Documents and Settings\Marine\Application Data\ShoppingReport
                D:\Documents and Settings\Marine\Application Data\ShoppingReport\cs\Config.xml
                D:\Documents and Settings\Marine\Application Data\ShoppingReport\cs\db\Aliases.dbs
                D:\Documents and Settings\Marine\Application Data\ShoppingReport\cs\db\Sites.dbs
                D:\Documents and Settings\Marine\Application Data\ShoppingReport\cs\dwld\WhiteList.xip
                D:\Documents and Settings\Marine\Application Data\ShoppingReport\cs\report\aggr_storage.xml
                D:\Documents and Settings\Marine\Application Data\ShoppingReport\cs\report\send_storage.xml
                D:\Documents and Settings\Marine\Application Data\ShoppingReport\cs\res1\WhiteList.dbs

                ----- BITS: Possible sites infectés -----

                hxxp://au.download.windowsupdaõj
                .
                ((((((((((((((((((((((((((((( Fichiers créés 2008-01-23 to 2008-02-23 ))))))))))))))))))))))))))))))))))))
                .

                2008-02-22 22:41 . 2008-02-22 22:41 <REP> d-------- C:\WINDOWS\LastGood
                2008-02-22 21:22 . 2008-02-22 22:31 1,909 --a------ D:\Documents and Settings\Alex\clean.reg
                2008-02-22 21:14 . 2008-02-22 21:15 <REP> d-------- C:\WINDOWS\ERUNT
                2008-02-22 21:08 . 2008-02-22 22:30 <REP> d-------- C:\SDFix
                2008-02-22 20:31 . 2008-02-22 20:31 <REP> d-------- C:\Program Files\Trend Micro
                2008-02-22 20:18 . 2008-02-22 20:40 3,720 --a------ C:\WINDOWS\system32\tmp.reg
                2008-02-22 20:17 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                2008-02-22 20:17 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                2008-02-22 20:17 . 2008-02-22 18:44 86,016 --a------ C:\WINDOWS\system32\VACFix.exe
                2008-02-22 20:17 . 2008-02-08 10:37 82,432 --a------ C:\WINDOWS\system32\IEDFix.exe
                2008-02-22 20:17 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
                2008-02-22 20:17 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                2008-02-22 20:17 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                2008-02-22 14:22 . 2008-02-22 14:22 <REP> d-------- C:\Program Files\Enigma Software Group
                2008-02-22 10:28 . 2008-02-22 10:37 <REP> d-------- C:\Program Files\AntiSpyKit 5.3
                2008-02-21 12:05 . 2008-02-22 10:37 <REP> d-a------ D:\Documents and Settings\All Users\Application Data\TEMP
                2008-02-21 10:33 . 2008-02-21 10:33 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                2008-02-21 10:33 . 2008-02-21 10:33 1,409 --a------ C:\WINDOWS\QTFont.for
                2008-02-20 14:05 . 2008-02-20 14:07 <REP> d-------- C:\Program Files\Windows Live
                2008-02-20 14:05 . 2008-02-20 14:06 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
                2008-02-20 11:22 . 2008-02-20 11:22 <REP> d-------- D:\Documents and Settings\Alex\Application Data\Samsung
                2008-02-20 11:17 . 2008-02-20 11:17 <REP> d-------- C:\WINDOWS\system32\Samsung_USB_Drivers
                2008-02-20 11:17 . 2006-05-03 22:53 174,592 --a------ C:\WINDOWS\system32\framedyn.dll
                2008-02-20 11:17 . 2007-05-02 11:11 109,704 --a------ C:\WINDOWS\system32\drivers\ss_mdm.sys
                2008-02-20 11:17 . 2007-05-02 11:11 83,592 --a------ C:\WINDOWS\system32\drivers\ss_bus.sys
                2008-02-20 11:17 . 2007-05-02 11:11 15,112 --a------ C:\WINDOWS\system32\drivers\ss_mdfl.sys
                2008-02-20 11:17 . 2007-05-02 11:11 12,424 --a------ C:\WINDOWS\system32\drivers\ss_whnt.sys
                2008-02-20 11:17 . 2007-05-02 11:11 12,424 --a------ C:\WINDOWS\system32\drivers\ss_wh.sys
                2008-02-20 11:17 . 2007-05-02 11:11 12,424 --a------ C:\WINDOWS\system32\drivers\ss_cmnt.sys
                2008-02-20 11:17 . 2007-05-02 11:11 12,424 --a------ C:\WINDOWS\system32\drivers\ss_cm.sys
                2008-02-20 11:16 . 2006-07-24 16:05 5,632 --a------ C:\WINDOWS\system32\drivers\StarOpen.sys
                2008-02-20 11:16 . 2005-08-28 20:51 766 --a------ C:\WINDOWS\system32\Uninstall.ico
                2008-02-20 11:15 . 2008-02-20 11:15 <REP> d-------- C:\Program Files\Samsung
                2008-02-16 12:43 . 2008-02-16 12:43 503,808 --a------ C:\WINDOWS\Space Mountain Mission 2.scr
                2008-02-10 18:51 . 2008-02-10 18:51 292 --ah----- C:\sqmdata02.sqm
                2008-02-10 18:51 . 2008-02-10 18:51 244 --ah----- C:\sqmnoopt02.sqm
                2008-02-10 18:46 . 2008-02-10 18:46 268 --ah----- C:\sqmdata01.sqm
                2008-02-10 18:46 . 2008-02-10 18:46 244 --ah----- C:\sqmnoopt01.sqm

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2008-02-22 12:39 --------- d-----w D:\Documents and Settings\All Users\Application Data\Symantec
                2008-02-22 09:32 --------- d-----w C:\Program Files\Google
                2008-02-20 13:05 --------- d-----w D:\Documents and Settings\All Users\Application Data\WLInstaller
                2008-02-20 12:51 --------- d-----w C:\Program Files\MSN Messenger
                2008-02-20 10:18 --------- d--h--w C:\Program Files\InstallShield Installation Information
                2008-02-16 19:39 --------- d-----w C:\Program Files\eMule
                2008-02-16 11:43 606,848 ----a-w C:\WINDOWS\flashax.exe
                2008-02-16 11:43 12,288 ----a-w C:\WINDOWS\impborl.dll
                2008-01-13 16:36 --------- d-----w D:\Documents and Settings\Marine\Application Data\Pixela
                2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
                2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
                2007-12-18 09:51 179,584 ------w C:\WINDOWS\system32\dllcache\mrxdav.sys
                2007-12-08 05:08 3,592,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
                2007-12-06 11:03 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
                2007-12-06 11:02 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
                2007-12-06 11:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
                2007-12-06 04:59 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
                2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll
                2007-12-04 18:41 550,912 ------w C:\WINDOWS\system32\dllcache\oleaut32.dll
                2006-05-16 19:01 457 ----a-w C:\Program Files\Raccourci vers eMule.lnk
                2004-02-11 03:00 80,014 ----a-w C:\WINDOWS\Fonts\unins000.exe
                .

                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                REGEDIT4
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "SmpcSys"="C:\APPS\SMP\SmpSys.exe" [2005-11-17 09:51 975360]
                "MsnMsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]
                "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
                "AntiSpywareShield"="C:\Program Files\AntiSpywareShield\AntiSpywareShield.exe" [ ]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 14:00 455168]
                "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 14:00 455168]
                "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-08-02 16:35 7110656]
                "nwiz"="nwiz.exe" [2005-08-02 16:35 1519616 C:\WINDOWS\system32\nwiz.exe]
                "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2005-08-02 16:35 86016]
                "High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
                "AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2005-06-08 16:55 57344]
                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe" [2005-03-04 03:36 36975]
                "RTHDCPL"="RTHDCPL.EXE" [2005-06-29 13:25 14720000 C:\WINDOWS\RTHDCPL.EXE]
                "Vade Retro Outlook Express"="C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" [2004-10-04 13:03 310272]
                "Ulead AutoDetector v2"="C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 11:43 90112]
                "PCMService"="c:\Apps\Powercinema\PCMService.exe" [2005-05-11 13:48 127118]
                "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 14:00 208952]
                "ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 10:31 24576]
                "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-01-13 16:41 180269]
                "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-02-23 14:45 278528]
                "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-04-13 21:52 155648]
                "EoEngine"="" []
                "EoWeather"="" []
                "BOOT"="C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe" [2002-08-16 15:14 476160]
                "PSPVideo9"="C:\Program Files\pspvideo9\pspVideo9.exe" [2005-10-30 01:56 606208]
                "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 11:06 79224]
                "OoPDFSettingsv6.exe"="C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe" [2003-11-20 10:38 460800]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

                D:\Documents and Settings\Marine\Menu D‚marrer\Programmes\D‚marrage\
                OFFICE One 6.5.lnk - C:\Program Files\OFFICE One6.5\program\quickstart.exe [2004-03-08 06:00:00 36864]

                D:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                OFFICE One Clock v6.5.lnk - C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe [2006-03-16 10:41:04 257536]
                OFFICE One Notes v6.5.lnk - C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe [2006-03-16 10:40:24 559104]

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%ProgramFiles%\\AOL 9.0\\aol.exe"= %ProgramFiles%\\AOL 9.0\\aol.exe:AOL
                "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"= %ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:SPLINTER CELL PANDORA
                "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"= %ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:PANDORA
                "%windir%\\system32\\sessmgr.exe"= %windir%\\system32\\sessmgr.exe:@xpsp2res.dll,-22019
                "C:\\APPS\\Inventime\\my.exe"=
                "C:\\Program Files\\AOL 9.0\\waol.exe"=
                "C:\\APPS\\skype\\phone\\Skype.exe"=
                "C:\\Program Files\\iTunes\\iTunes.exe"=
                "C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=
                "C:\\Program Files\\Messenger\\msmsgs.exe"=
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"= %windir%\\Network Diagnostic\\xpnetdiag.exe:@xpsp3res.dll,-20000
                "C:\\Program Files\\eMule\\emule.exe"=
                "C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe"=
                "C:\\Program Files\\BitLord\\BitLord.exe"=
                "C:\\Program Files\\BitTorrent_DNA\\dna.exe"=
                "C:\\Program Files\\BitTorrent\\bittorrent.exe"=
                "C:\\Program Files\\uTorrent\\uTorrent.exe"=
                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                "7180:TCP"= 7180:TCP:bitlord

                S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2007-05-02 11:11]
                S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2007-05-02 11:11]
                S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2007-05-02 11:11]

                .
                Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                "2008-02-22 16:00:00 C:\WINDOWS\Tasks\Extension de garantie.job"
                - C:\APPS\SMP\PBCARNOT.EXE
                "2008-02-22 16:00:02 C:\WINDOWS\Tasks\Master CD_DVD Creator.job"
                - C:\Apps\SMP\MCDCHECK.EXE
                "2006-03-16 09:14:54 C:\WINDOWS\Tasks\Rappel d'enregistrement 2.job"
                - C:\WINDOWS\system32\OOBE\oobebaln.exe
                "2006-03-16 09:14:54 C:\WINDOWS\Tasks\Rappel d'enregistrement 3.job"
                - C:\WINDOWS\system32\OOBE\oobebaln.exe
                "2008-02-22 21:57:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
                .
                **************************************************************************

                catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-02-23 23:03:06
                Windows 5.1.2600 Service Pack 2 NTFS

                Balayage processus cachés ...

                Balayage caché autostart entries ...

                Balayage des fichiers cachés ...

                Scan terminé avec succès
                Les fichiers cachés: 0

                **************************************************************************
                .
                Temps d'accomplissement: 2008-02-23 23:03:33
                ComboFix-quarantined-files.txt 2008-02-23 22:03:31
                .
                2008-02-13 14:01:21 --- E O F ---
                0
            3. tues encore la? M.L king?
              0
              1. ce serais plus sur de recommencer
                0
                1. ca me refait la même chose que faut il faire apres,
                  0
              2. tu l'as bien execute en mode sans echec ?
                0
                1. oui sauf qu'il ne m'a pas demandé de cliquer sur finished apres le redemarrage et que le rapport ne s'est pas ouvert faut il que je recommence la manip?
                  0
              3. il y a ça qui ai apparu sur mon bureau catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-02-22 21:16:47
                Windows 5.1.2600 Service Pack 2 NTFS

                scanning hidden files ...

                IPC error: 2 Le fichier spécifié est introuvable.
                scan completed successfully
                hidden files: 0
                peux tu me dire ce que c'est?
                0
                1. tu peu mettre le rapport entier stp il en manque un gros morceau
                  0
                  1. j'ai que ça!
                    0
                2. voici le rapport
                  [b][u]SDFix: Version 1.144[/u][/b]

                  Run by Alex on 22/02/2008 at 21:17

                  Microsoft Windows XP [version 5.1.2600]
                  Running From: C:\SDFix

                  [b][u]Checking Services[/u][/b]:

                  Restoring Windows Registry Values
                  Restoring Windows Default Hosts File
                  0
                  1. peu tu me poster le rapport sdfix stp
                    0
                    • 1
                    • 2