Virus MSN

Résolu
Bonjour,
j'ai attrapé le virus "Album photo.zip" ou "ta tof fait quoi sur ce site"...
Voici le log de msn fix:

MSNFix 1.691

C:\Documents and Settings\Sandy\Bureau\MSNFix
Fix exécuté le 2008-03-25 - 22:28:33,00 By Sandy
mode sans échec

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\tubnjel.exe
... C:\DOCUME~1\Sandy\APPLIC~1\WinTouch\WTUninstaller.exe
... C:\WINDOWS\b???.exe

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\
... C:\WINDOWS\system32\updatelinkmsn\

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\Sandy\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\Sandy\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\tubnjel.exe
.. OK ... C:\WINDOWS\system32\tubnjel.exe
/!\ ... C:\DOCUME~1\Sandy\APPLIC~1\WinTouch\WTUninstaller.exe
/!\ ... C:\WINDOWS\b???.exe

************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\
/!\ ... C:\WINDOWS\system32\updatelinkmsn\

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\Sandy\APPLIC~1\WinTouch\WTUninstaller.exe
.. OK ... C:\WINDOWS\b???.exe

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 2008-03-25_22312893.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

Et maintenant le log de HijackThis exécuté après MSNfix:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:44:05, on 2008-03-25
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\acs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Atheros\ACU.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\s?curity\d?xplore.exe
C:\DOCUME~1\Sandy\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {106ECECC-5F7D-09DC-0215-2800CCC8DC96} - C:\WINDOWS\system32\srmfw.dll
O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\Sandy\Application Data\Microsoft\Windows\uxksknav.exe
O4 - HKCU\..\Run: [Roto] "C:\PROGRA~1\ICROSO~1.NET\mshta.exe" -vt yazb
O4 - HKCU\..\Run: [Ctm] "C:\Program Files\s?curity\d?xplore.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\T3JkaUdyb3M\command.exe (file missing)
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)

--
End of file - 8857 bytes

Est ce que quelqu'un pourrait me dire si tout a été effacé ? Ou quelle serait la procédure à suivre pour la suite ?

Merci!
Configuration: Windows XP
Firefox 2.0.0.13

25 réponses

Résumé de la discussion

Le sujet porte sur une infection virale repérée après l'exécution de MSNFix et HijackThis sur Windows XP, avec des traces dans les processus, le registre et des fichiers suspects. Plusieurs solutions ont été proposées, notamment des scans antispyware et antivirus (Malwarebytes, BitDefender Online Scanner), la suppression des éléments détectés, puis le nettoyage du registre et la désactivation de la restauration système. Des rapports détaillant des éléments suspects et des clés Run ont été partagés, avec des recommandations pour vérifier les services et les programmes au démarrage, et des conseils pour éviter les restaurations problématiques.

Bobot (l’IA à votre service)
  1. Coucou ^^Marie^^,

    l'ordinateur est plus rapide. Je n'ai plus ne fenêtres de publicité qui s'ouvrent à tout moment. Bref tout semble OK.
    1. Bonxoir

      G!irly est absente
      Je prends le relais

      Comment se comporte ton PC ??

      1. Salut!

        Voici le rapport de ToolsCleaner

        -->- Recherche:

        C:\Combofix: trouvé !
        C:\Qoobox: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Sandy\Bureau\HijackThis.lnk: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\RECYCLER\S-1-5-21-789336058-412668190-725345543-1004\Dc234\SDFIX: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\Sandy\Bureau\HijackThis.lnk: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Combofix: supprimé !
        C:\Qoobox: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
        C:\RECYCLER\S-1-5-21-789336058-412668190-725345543-1004\Dc234\SDFIX: supprimé !

        Y a-t-il autre chose a faire?
        Merci encore, je dois avouer que je n'aurais pas pu faire tout ça tout seul ;)
        1. Contributeur
          salut jlstg,

          oui ca me parait ok maintenant ;-)

          fais ceci :

          Désactive ta restauration système:
          pour cela :
          Click droit sur poste de travail, dans l´arborescence sur propriétés;
          dans la nouvelle fenettre click sur l´onglet restauration système;
          coche la case désactiver la restauration systèm et applique.
          puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
          dans la nouvelle fenettre click sur l´onglet restauration systèm
          décoche la case désactiver la restauration systèm et applique.

          puis

          Télécharge ToolsCleaner sur ton bureau.
          --> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
          # Clique sur Recherche et laisse le scan agir ...
          # Clique sur Suppression pour finaliser.
          # Tu peux, si tu le souhaites, te servir des Options facultatives.
          # Clique sur Quitter pour obtenir le rapport.
          # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

          @+
          1. Salut,

            oui tout ce que malwarebytes avait trouvé a été supprimé, du moins je lui ai demandé de le faire. Pour ce qui est du PC il est plus rapide et je n'ai plus de pop up de pubs qui s'ouvrent à tout moment.

            Est ce que tu crois que j'en ai enfin terminé avec ce virus ?
            1. Contributeur
              salut,

              ok

              une question > tu avais supprimé tout ce que malwarebytes avait trouvé ?

              comment se porte ton pc ?

              @+
              1. Voici le rapport obtenu après avoir exécuté g!rly.bat:

                C:\autorun.inf Non trouvé
                C:\MS32DLL.dll.vbs Non trouvé
                D:\autorun.inf Non trouvé
                D:\MS32DLL.dll.vbs Non trouvé
                C:\WINDOWS\MS32DLL.dll.vbs non trouvé

                ! REG.EXE VERSION 3.0

                HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                ATICCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                RTHDCPL REG_SZ RTHDCPL.EXE
                ACU REG_SZ "C:\Program Files\Atheros\ACU.exe" -nogui
                SynTPLpr REG_SZ C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                LaunchAp REG_SZ "C:\Program Files\Launch Manager\LaunchAp.exe"
                PowerKey REG_SZ "C:\Program Files\Launch Manager\PowerKey.exe"
                LManager REG_SZ "C:\Program Files\Launch Manager\HotkeyApp.exe"
                CtrlVol REG_SZ "C:\Program Files\Launch Manager\CtrlVol.exe"
                LMgrOSD REG_SZ "C:\Program Files\Launch Manager\OSDCtrl.exe"
                Wbutton REG_SZ "C:\Program Files\Launch Manager\Wbutton.exe"
                RemoteControl REG_SZ "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                ShStatEXE REG_SZ "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                McAfeeUpdaterUI REG_SZ "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                Network Associates Error Reporting Service REG_SZ "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
                LVCOMSX REG_SZ C:\WINDOWS\system32\LVCOMSX.EXE
                LogitechCameraAssistant REG_SZ C:\Program Files\Logitech\Video\CameraAssistant.exe
                LogitechVideo[inspector] REG_SZ C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
                LogitechCameraService(E) REG_SZ C:\WINDOWS\system32\ElkCtrl.exe /automation
                SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
                Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                OnlineArmor GUI REG_SZ "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
                SDFix REG_SZ C:\DOCUME~1\Sandy\Bureau\sdfix\SDFix\RunThis.bat /second

                HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                ! REG.EXE VERSION 3.0

                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
                1. Contributeur
                  salut,

                  ok pour le scan :

                  Ouvre le bloc notes (Démarrer >> exécuter et tape notepad), et copie tout ce qui ci-dessous:

                  @ echo off

                  if exist \G!RLY.TXT del \G!RLY.TXT
                  FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (
                  IF EXIST %%A:\autorun.inf ECHO %%A:\autorun.inf Présent>>\G!RLY.TXT
                  IF NOT EXIST %%A:\autorun.inf ECHO %%A:\autorun.inf Non trouvé>>\G!RLY.TXT
                  IF EXIST %%A:\MS32DLL.dll.vbs ECHO %%A:\MS32DLL.dll.vbs Présent>>\G!RLY.TXT
                  IF NOT EXIST %%A:\MS32DLL.dll.vbs ECHO %%A:\MS32DLL.dll.vbs Non trouvé>>\G!RLY.TXT
                  )
                  IF EXIST %WINDIR%\MS32DLL.dll.vbs (
                  ECHO %WINDIR%\MS32DLL.dll.vbs Présent>>\G!RLY.TXT) else (
                  ECHO %WINDIR%\MS32DLL.dll.vbs non trouvé >>\G!RLY.TXT)
                  REG QUERY "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" >>\G!RLY.TXT
                  REG QUERY "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" >>\G!RLY.TXT
                  notepad \G!RLY.TXT
                  exit

                  Dans le menu du bloc notes, clic sur "Fichier" >> Enregistrer sous.
                  Choisis le bureau comme lieu d'enregistrement, puis dans:

                  Type -> choisis "tous les fichiers"
                  Nom du fichier -> tape G!RLY.bat
                  clic sur enregistrer.

                  Sur ton bureau tu auras maintenant un fichier nommé G!RLY.bat.

                  Connecte les périphériques externes susceptibles d'avoir été infectés au pc:
                  Clé USB, DD externe... etc

                  Puis une fois fait, double clic sur le fichier G!RLY.bat.
                  Une fenêtre noire va s'ouvrir et se refermer rapidement, c'est normal.
                  Le bloc note va s'ouvrir ensuite avec le listing des fichiers que le script aura détecté.
                  Copie et colle ici le contenu de ce rapport.

                  @+
                  1. Désolé pour ce délai, j'ai eu de la difficulté a effectuer le scan au complet, mon ordianteur arrêtait tout seul.
                    Donc voici le rapport d'analyse de BitDefender:

                    *BitDefender Online Scanner*

                    *Scan report generated at: Sat, Apr 05, 2008 - 12:59:07*

                    * *
                    *Scan path: *C:\;D:\;

                    *Statistics*

                    Time
                    00:59:43

                    Files
                    264923

                    Folders
                    5062

                    Boot Sectors
                    2

                    Archives
                    853

                    Packed Files
                    12253

                    *Results*

                    Identified Viruses
                    2

                    Infected Files
                    5

                    Suspect Files
                    0

                    Warnings
                    0

                    Disinfected
                    0

                    Deleted Files
                    5

                    *Engines Info*

                    Virus Definitions

                    1128785

                    Engine build

                    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                    Scan plugins

                    16

                    Archive plugins

                    41

                    Unpack plugins

                    7

                    E-mail plugins

                    6

                    System plugins

                    5

                    *Scan Settings*

                    First Action

                    Disinfect

                    Second Action

                    Delete

                    Heuristics

                    Yes

                    Enable Warnings

                    Yes

                    Scanned Extensions

                    *;

                    Exclude Extensions

                    Scan Emails

                    Yes

                    Scan Archives

                    Yes

                    Scan Packed

                    Yes

                    Scan Files

                    Yes

                    Scan Boot

                    Yes

                    *Scanned File*

                    * Status*

                    C:\QooBox\Quarantine\C\WINDOWS\system32\dhhrqbx.exe.vir

                    Infected with: Packer.Malware.NaN.A

                    C:\QooBox\Quarantine\C\WINDOWS\system32\dhhrqbx.exe.vir

                    Disinfection failed

                    C:\QooBox\Quarantine\C\WINDOWS\system32\dhhrqbx.exe.vir

                    Deleted

                    C:\QooBox\Quarantine\C\WINDOWS\system32\kzenwte.exe.vir

                    Infected with: Packer.Malware.NaN.A

                    C:\QooBox\Quarantine\C\WINDOWS\system32\kzenwte.exe.vir

                    Disinfection failed

                    C:\QooBox\Quarantine\C\WINDOWS\system32\kzenwte.exe.vir

                    Deleted

                    C:\System Volume
                    Information\_restore{5F0C4CCA-EBB7-4588-8EC4-52BBBC51D069}\RP4\A0001102.exe

                    Infected with: Packer.Malware.NaN.A

                    C:\System Volume
                    Information\_restore{5F0C4CCA-EBB7-4588-8EC4-52BBBC51D069}\RP4\A0001102.exe

                    Disinfection failed

                    C:\System Volume
                    Information\_restore{5F0C4CCA-EBB7-4588-8EC4-52BBBC51D069}\RP4\A0001102.exe

                    Deleted

                    C:\System Volume
                    Information\_restore{5F0C4CCA-EBB7-4588-8EC4-52BBBC51D069}\RP4\A0001103.exe

                    Infected with: Packer.Malware.NaN.A

                    C:\System Volume
                    Information\_restore{5F0C4CCA-EBB7-4588-8EC4-52BBBC51D069}\RP4\A0001103.exe

                    Disinfection failed

                    C:\System Volume
                    Information\_restore{5F0C4CCA-EBB7-4588-8EC4-52BBBC51D069}\RP4\A0001103.exe

                    Deleted

                    C:\System Volume
                    Information\_restore{5F0C4CCA-EBB7-4588-8EC4-52BBBC51D069}\RP4\A0001117.vbs

                    Detected with: Adware.Isearch.D

                    C:\System Volume
                    Information\_restore{5F0C4CCA-EBB7-4588-8EC4-52BBBC51D069}\RP4\A0001117.vbs

                    Deleted
                    1. Bonjour
                      Pour firefox, y a que celui-là car il utilise pas activ'x, les autres se font tous avec IE.
                      http://housecall65.trendmicro.com/
                      1. Contributeur
                        salut jlstg,

                        essaie bit defender :

                        Scan en ligne bitdefender :

                        https://www.bitdefender.com/toolbox/

                        Clicker sur " I agree " et suivre les indications

                        A faire imperativement sous internet explorer, en acceptant l´activ x

                        tutoriel en image en image

                        http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                        @+
                        1. J'ai essayé à plusieurs reprises de scanner l'ordinateur et à toutes les fois le scanner kaspersky ne fonctionne pas. J'ai essayé avec IE 7 et firefox. Y a t-il un autre antivirus on-line que je pourrais utiliser?
                          1. Contributeur
                            salut jlstg,

                            Fais un scan en ligne Kaspersky avec Internet Explorer :
                            https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            -> Click sur Démarrer Online-Scanner
                            -> Click maintenant sur J'accepte.
                            -> Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
                            -> Patiente pendant l'installation des Mises à jour.
                            -> Choisis par la suite l'analyse du Poste de travail.
                            -> Sauvegarde puis colle le rapport généré en fin d'analyse.

                            @+
                            1. Bonjour! J'ai passé l'antispyware, qui a retrouvé plusieurs fichiers infectés. J'ai demandé de supprimer et voila le rapport que j'ai obtenu à la toute fin du processus.

                              Malwarebytes' Anti-Malware 1.09
                              Version de la base de données: 560

                              Type de recherche: Examen complet (C:\|E:\|)
                              Eléments examinés: 99482
                              Temps écoulé: 36 minute(s), 3 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 3
                              Valeur(s) du Registre infectée(s): 1
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 1
                              Fichier(s) infecté(s): 8

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              HKEY_CLASSES_ROOT\testcpv6.bho (Trojan.Agent) -> No action taken.
                              HKEY_CLASSES_ROOT\testcpv6.bho.1 (Trojan.Agent) -> No action taken.
                              HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\BO1jiZmwnF2zhi (Trojan.Agent) -> No action taken.

                              Valeur(s) du Registre infectée(s):
                              HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions\{59a40ac9-e67d-4155-b31d-4b7330fcd2d6} (Adware.PurityScan) -> No action taken.

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              C:\Program Files\nvcoi (Trojan.Stars) -> No action taken.

                              Fichier(s) infecté(s):
                              C:\QooBox\Quarantine\C\Program Files\CPV\CPV7.dll.vir (Trojan.Downloader) -> No action taken.
                              C:\QooBox\Quarantine\C\WINDOWS\mrofinu1423.exe.MSNFix.vir (Trojan.DownLoader) -> No action taken.
                              C:\QooBox\Quarantine\C\WINDOWS\mrofinu1423.MSNFix.vir (Trojan.DownLoader) -> No action taken.
                              C:\System Volume Information\_restore{5F0C4CCA-EBB7-4588-8EC4-52BBBC51D069}\RP2\A0000004.exe (Adware.ClickSpring) -> No action taken.
                              C:\System Volume Information\_restore{5F0C4CCA-EBB7-4588-8EC4-52BBBC51D069}\RP3\A0000057.dll (Trojan.Downloader) -> No action taken.
                              C:\System Volume Information\_restore{5F0C4CCA-EBB7-4588-8EC4-52BBBC51D069}\RP4\A0001116.dll (Adware.TargetSaver) -> No action taken.
                              C:\System Volume Information\_restore{5F0C4CCA-EBB7-4588-8EC4-52BBBC51D069}\RP4\A0001118.vbs (Malware.Trace) -> No action taken.
                              C:\WINDOWS\b104.MSNFix (Trojan.Downloader) -> No action taken.
                              1. Contributeur
                                salut jlstg,

                                bien joué ;-)

                                passe cet anti spyware :

                                Fais un scan avec cet antispyware :

                                Telecharge malwarebytes

                                -> http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/anti-malware-sujet_197382_1.htm

                                Tu l´instale; le programme va se mettre automatiquement a jour.

                                Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                                Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

                                Puis click sur "rechercher".

                                Laisse le scanner le pc...

                                Si des elements on ete trouvés > click sur supprimer la selection.

                                si il t´es demandé de redemarrer > click sur "yes".

                                A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                                Copie et colle le rapport stp.

                                @+
                                1. Désolé! J'ai refait la procédure pour combofix puisque ça n'avait pas fonctionné la 1ere fois. Voici donc les rapports:

                                  COMBOFIX:

                                  ComboFix 08-03-26.1 - Sandy 2008-03-27 17:34:40.3 - NTFSx86
                                  Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.79 [GMT -4:00]
                                  Endroit: C:\Documents and Settings\Sandy\Bureau\ComboFix.exe
                                  Command switches used :: C:\Documents and Settings\Sandy\Bureau\CFScript.txt
                                  * Création d'un nouveau point de restauration
                                  * Resident AV is active

                                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                                  FILE ::
                                  C:\PROGRA~1\ICROSO~1.NET\mshta.exe
                                  C:\WINDOWS\system32\dhhrqbx.exe
                                  C:\WINDOWS\system32\kzenwte.exe
                                  .

                                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .

                                  C:\Program Files\CPV
                                  C:\WINDOWS\system32\dhhrqbx.exe
                                  C:\WINDOWS\system32\kzenwte.exe
                                  C:\WINDOWS\system32\updatelinkmsn
                                  C:\WINDOWS\system32\updatelinkmsn\233814\urlmsnlink-233814.dat
                                  C:\WINDOWS\system32\updatelinkmsn\234009\urlmsnlink-234009.dat
                                  C:\WINDOWS\system32\updatelinkmsn\234814\urlmsnlink-234814.dat
                                  C:\WINDOWS\system32\updatelinkmsn\235009\urlmsnlink-235009.dat
                                  C:\WINDOWS\system32\updatelinkmsn\235814\urlmsnlink-235814.dat

                                  .
                                  ((((((((((((((((((((((((((((( Fichiers créés 2008-02-27 to 2008-03-27 ))))))))))))))))))))))))))))))))))))
                                  .

                                  2008-03-27 15:19 . 2008-03-27 15:19 <REP> d-------- C:\WINDOWS\ERUNT
                                  2008-03-27 12:23 . 2008-03-27 12:23 <REP> d-------- C:\WINDOWS\system32\LogFiles
                                  2008-03-27 12:11 . 2004-08-05 08:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
                                  2008-03-27 11:37 . 2008-03-27 11:37 <REP> d-------- C:\WINDOWS\system32\fr-fr
                                  2008-03-27 11:23 . 2008-02-22 03:33 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
                                  2008-03-27 11:05 . 2008-03-27 17:11 <REP> d-------- C:\Documents and Settings\Sandy\Application Data\OnlineArmor
                                  2008-03-27 11:05 . 2008-03-27 11:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\OnlineArmor
                                  2008-03-27 11:03 . 2008-03-27 11:03 <REP> d-------- C:\Program Files\Tall Emu
                                  2008-03-27 11:03 . 2008-02-23 06:45 69,120 --a------ C:\WINDOWS\system32\drivers\OADriver.sys
                                  2008-03-27 11:03 . 2008-02-23 06:45 25,088 --a------ C:\WINDOWS\system32\drivers\OAmon.sys
                                  2008-03-27 11:03 . 2007-12-26 06:14 22,016 --a------ C:\WINDOWS\system32\drivers\oanet.sys
                                  2008-03-25 23:08 . 2008-03-25 23:08 <REP> d-------- C:\Program Files\Trend Micro
                                  2008-03-25 18:32 . 2008-03-27 15:29 <REP> d-------- C:\WINDOWS\T3JkaUdyb3M
                                  2008-03-25 18:22 . 2008-03-27 15:29 <REP> d-------- C:\Program Files\nvcoi
                                  2008-03-24 00:31 . 2008-03-24 00:31 0 --a------ C:\WINDOWS\system32\real.MSNFix

                                  .
                                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  2008-03-27 16:15 --------- d-----w C:\Documents and Settings\Sandy\Application Data\Azureus
                                  2008-03-27 15:30 --------- d-----w C:\Documents and Settings\Sandy\Application Data\Skype
                                  2008-03-27 15:22 --------- d-----w C:\Program Files\Java
                                  2008-02-09 17:31 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
                                  2008-02-09 17:30 --------- d-----w C:\Program Files\Lavasoft
                                  2008-02-09 17:29 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
                                  2008-01-28 03:56 --------- d-----w C:\Documents and Settings\Sandy\Application Data\U3
                                  .

                                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  .
                                  REGEDIT4
                                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2005-09-03 15:18 94208]
                                  "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 08:00 15360]

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 14:43 45056]
                                  "RTHDCPL"="RTHDCPL.EXE" [2006-01-11 17:23 15961088 C:\WINDOWS\RTHDCPL.exe]
                                  "ACU"="C:\Program Files\Atheros\ACU.exe" [2005-01-31 08:05 253952]
                                  "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-05 16:25 98394]
                                  "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-05 16:24 688218]
                                  "LaunchAp"="C:\Program Files\Launch Manager\LaunchAp.exe" [2005-07-25 13:36 32768]
                                  "PowerKey"="C:\Program Files\Launch Manager\PowerKey.exe" [2002-08-30 15:02 94208]
                                  "LManager"="C:\Program Files\Launch Manager\HotkeyApp.exe" [2005-11-08 10:45 69632]
                                  "CtrlVol"="C:\Program Files\Launch Manager\CtrlVol.exe" [2003-09-16 14:28 20480]
                                  "LMgrOSD"="C:\Program Files\Launch Manager\OSDCtrl.exe" [2005-07-25 10:45 241664]
                                  "Wbutton"="C:\Program Files\Launch Manager\Wbutton.exe" [2005-11-08 10:19 81920]
                                  "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2003-12-08 17:35 32768]
                                  "ShStatEXE"="C:\Program Files\Network Associates\VirusScan\SHSTAT.exe" [2004-08-25 08:00 94208]
                                  "McAfeeUpdaterUI"="C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" [2004-08-06 03:50 139320]
                                  "Network Associates Error Reporting Service"="C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe" [2003-10-07 09:48 147514]
                                  "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
                                  "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-12-09 15:32 225280]
                                  "LogitechCameraAssistant"="C:\Program Files\Logitech\Video\CameraAssistant.exe" [2005-12-07 10:26 489472]
                                  "LogitechVideo[inspector]"="C:\Program Files\Logitech\Video\InstallHelper.exe" [2005-12-07 10:33 73728]
                                  "LogitechCameraService(E)"="C:\WINDOWS\system32\ElkCtrl.exe" [2004-11-01 17:22 262144]
                                  "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
                                  "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [ ]
                                  "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 20:51 39792]
                                  "OnlineArmor GUI"="C:\Program Files\Tall Emu\Online Armor\oaui.exe" [2008-02-25 10:46 5497920]
                                  "SDFix"="C:\DOCUME~1\Sandy\Bureau\sdfix\SDFix\RunThis.bat /second" [ ]

                                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                  "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 08:00 15360]

                                  [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
                                  "{4F07DA45-8170-4859-9B5F-037EF2970034}"= C:\PROGRA~1\TALLEM~1\ONLINE~1\oaevent.dll [2008-02-25 10:46 660992]

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                  "EnableFirewall"= 0 (0x0)

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                  "%windir%\\system32\\sessmgr.exe"=
                                  "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                                  "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                                  "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

                                  R1 Hotkey;Hotkey;C:\WINDOWS\system32\drivers\Hotkey.sys [2003-04-28 11:27]
                                  R1 OADevice;OADriver;C:\WINDOWS\system32\drivers\OADriver.sys [2008-02-23 06:45]
                                  R1 OAmon;OAmon;C:\WINDOWS\system32\drivers\OAmon.sys [2008-02-23 06:45]
                                  R1 OAnet;OAnet;C:\WINDOWS\system32\drivers\OAnet.sys [2007-12-26 06:14]
                                  R2 SvcOnlineArmor;Online Armor;"C:\Program Files\Tall Emu\Online Armor\oasrv.exe" [2008-02-25 10:46]
                                  R3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 15:37]
                                  R3 POWERKEY;POWERKEY;C:\Program Files\Launch Manager\POWERKEY.sys [2000-12-19 18:29]
                                  S1 Wbutton;Wbutton;C:\WINDOWS\system32\drivers\Wbutton.sys []

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{699961da-ba38-11db-bfdc-0016ce6bc98c}]
                                  \Shell\AutoRun\command - E:\LaunchU3.exe -a

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cc43d0c6-5d6e-11db-bf5d-0016ce6bc98c}]
                                  \Shell\AutoRun\command - E:\Installer.exe

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d375ee7e-da34-11db-800b-0016ce6bc98c}]
                                  \Shell\AutoRun\command - E:\LaunchU3.exe

                                  .
                                  **************************************************************************

                                  catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                  Rootkit scan 2008-03-27 17:40:29
                                  Windows 5.1.2600 Service Pack 2 NTFS

                                  Balayage processus cachés ...

                                  Balayage caché autostart entries ...

                                  Balayage des fichiers cachés ...

                                  Scan terminé avec succès
                                  Les fichiers cachés: 0

                                  **************************************************************************

                                  [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mchInjDrv]
                                  "ImagePath"="\??\C:\WINDOWS\TEMP\mc21.tmp"
                                  .
                                  Temps d'accomplissement: 2008-03-27 17:42:26
                                  ComboFix-quarantined-files.txt 2008-03-27 21:42:19
                                  ComboFix2.txt 2008-03-27 19:49:24
                                  Pre-Run: 44,395,528,192 octets libres
                                  Post-Run: 44,385,304,576 octets libres
                                  .
                                  2008-03-27 16:33:04 --- E O F ---


                                  HIJACKTHIS:


                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 17:50:14, on 2008-03-27
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.5730.0013)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Tall Emu\Online Armor\oasrv.exe
                                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                  C:\WINDOWS\system32\acs.exe
                                  C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                  C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                  C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\Program Files\Atheros\ACU.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\Launch Manager\LaunchAp.exe
                                  C:\Program Files\Launch Manager\PowerKey.exe
                                  C:\Program Files\Launch Manager\HotkeyApp.exe
                                  C:\Program Files\Launch Manager\OSDCtrl.exe
                                  C:\Program Files\Launch Manager\Wbutton.exe
                                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                  C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                                  C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                                  C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                                  C:\WINDOWS\system32\LVCOMSX.EXE
                                  C:\Program Files\Logitech\Video\CameraAssistant.exe
                                  C:\WINDOWS\system32\ElkCtrl.exe
                                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                  C:\Program Files\Tall Emu\Online Armor\oaui.exe
                                  C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                  C:\DOCUME~1\Sandy\LOCALS~1\Temp\RtkBtMnt.exe
                                  C:\WINDOWS\system32\wbem\wmiapsrv.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
                                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
                                  O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
                                  O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
                                  O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
                                  O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
                                  O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
                                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                  O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                                  O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                                  O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                  O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
                                  O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
                                  O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
                                  O4 - HKLM\..\Run: [SDFix] C:\DOCUME~1\Sandy\Bureau\sdfix\SDFix\RunThis.bat /second
                                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                  O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                  O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                  O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                  O23 - Service: Online Armor (SvcOnlineArmor) - Unknown owner - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
                                  • 1
                                  • 2