Patched.U et win32.netbooster

Résolu
Bonjour,

j'ai réccupéré une vilaine bête et j'espère que quelqu'un peut m'aider.

merci
Configuration: Windows XP
Internet Explorer 7.0

38 réponses

Résumé de la discussion

Le fil décrit une infection sur Windows XP révélée par des rapports de sécurité et un scan HijackThis, mettant en évidence de nombreuses entrées de démarrage et des comportements suspects. Les analyses montrent des services et composants légitimes cooptés (BitDefender, Adobe, iTunes, CounterSpy, SpyHunter) aux démarrages et dans le registre, avec des pages et favoris modifiés. Une intervention avec SDFix et GMER a supprimé des fichiers et dossiers suspects, restauré des paramètres réseau et des entrées d'autorisation, et révélé une liste d'applications autorisées dans le pare-feu. D'autres éléments signalent des redirections et des paramètres de sécurité modifiés, et l'inventaire des services montre des composants liés à des utilitaires système et à des outils de sécurité.

Bobot (l’IA à votre service)
  1. Ça en a tout l'air oui ;)
    0
    1. Bonjour,

      Je suis content des opérations effectuées - Ma machine fonctionne à nouveau normallement et je vous en remercie beaucoup.

      J'ai consulté également le site de Malekal.com qui est très complet et fourni d'exemples et de cas concrets. J'ai profité pour supprimer ad-aware 2007 et Spyware Doctor ! En supprimant Ad-aware, mon anti-virus à détecté le fichier c:\program files\lavasoft\ad-aware 2007\setup.exe est infecté avec Trojan.Peed.JIG

      J'ai mis à jour mon PC sur Windows.update, mais malheureusement, l'installation de SP3 et de windows.installer 3.1 échoue.

      Les mises à jours via filehippo.com ont été effectuées.

      J'ai également suivi les démarches concernant la recherche et la suppression avec Toolscleaner. Voilà les logs :

      -->- Recherche:

      C:\Combofix: trouvé !
      C:\Qoobox: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\laurent\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\laurent\Bureau\ComboFix.exe: trouvé !
      C:\Documents and Settings\laurent\Bureau\HijackThis.exe: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Documents and Settings\laurent\Bureau\HijackThis.lnk: supprimé !
      C:\Documents and Settings\laurent\Bureau\ComboFix.exe: supprimé !
      C:\Documents and Settings\laurent\Bureau\HijackThis.exe: supprimé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
      C:\Combofix: supprimé !
      C:\Qoobox: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Program Files\Trend Micro\HijackThis: supprimé !

      Corbeille vidée!
      Fichiers temporaires nettoyés !

      J'ai également supprimé, mes anciennes restaurations sytème en suivant rigoureusement votre méthode. Puis j'ai effectué un nettoyage complet avec le soft CCleaner.

      Vous pensez que tout est bon ?

      Merci encore,
      0
      1. Merci Lyonnais92. Tu nous as viré tout ça :)

        Brabux :

        Je t'invite à lire ceci :
        *https://www.malekal.com/proteger-pc-virus-pirates/
        *http://forum.telecharger.01net.com/microhebdo/6/maintenance/protegez_votre_pc_avec_des_outils_gratuits_-334740/messages-1.html
        *Utilise Windows Update
        *Télécharge https://filehippo.com/windows/tuning-utilities/ tu l'installes et il te liste ce qu'il faut mettre à jour avec les liens correspondants.

        Télécharge ToolsCleaner (A.Rothstein) sur ton Bureau:
        http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
        Clique sur Recherche et laisse le scan se terminer.
        Clique sur Suppression pour finaliser.
        Tu peux, si tu le souhaites, te servir des Options facultatives.
        Clique sur Quitter, pour que le rapport puisse se créer.
        Poste le rapport C:\TCleaner.txt

        ------------------------------------------------------------------------------------------­-------------------------

        Ouvre le Menu Démarrer
        Clique-droit sur Poste de travail
        Clique sur Propriétés
        Positionne-toi dans l'onglet Restauration du système
        Coche Désactiver la restauration système
        Valide par Ok
        Redémarre
        Reproduis les manipulations 1 à 3
        Décoche Désactiver la restauration système
        Valide par Ok

        ------------------------------------------------------------------------------------------­-------------------------

        Télécharge Ccleaner :
        https://www.ccleaner.com/ccleaner/download
        Clique sur le premier Download now > CCleaner v2.07.575 - Slim
        Installe Ccleaner.
        Nettoie Windows et la base de registre en suivant ce tuto :
        https://www.malekal.com/tutoriel-ccleaner/#mozTocId223895

        ------------------------------------------------------------------------------------------­-------------------------
        0
        1. Contributeur sécurité
          Re,

          OK, alors je vais laisser 12.eleven fignoler.

          Bonne fin à tous les 2.
          0
          1. A priori tout roule !

            Je vous remercie de votre aide et de votre patience, merci également d'être à l'écoute et d'être simplement présent.

            L'entraide ce fait rare de nos jours.

            Bon courage,
            0
            1. Contributeur sécurité
              Re,

              Relance HijackThis.

              Choisis Do a scan only

              Coche la case devant les lignes suivantes

              O21 - SSODL: AeTNvKz - {C8E42439-624E-8E93-0DD4-28C2AE0814EE} - C:\WINDOWS\system32\to.dll (file missing)

              Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

              Clique sur fix checked.

              Ferme Hijackthis.
              ______________

              Mets à jour Internet explorer en ouvrant ce lien :

              https://support.microsoft.com/fr-fr/allproducts

              et en suivant les instructions.

              _________________

              Ta console java n'est pas à jour, ce qui constitue une faille de sécurité.

              Ouvre ce lien :
              https://www.java.com/fr/download/manual.jsp

              Choisis la première ligne de téléchargement puis installe java.

              En fin d'installation, revient sur la page pour vérifier ton installation.

              Quand l'installation a réussi, ouvre le panneau de configuration, Ajout/suppression de programmes et supprime
              J2SE Runtime Environment Version 5.0 Update xx. et les versions 6.0 jusqu'à Update 03
              _______________

              Où en sont tes problèmes ?
              0
              1. L'analyse est beaucoup plus rapide qu'au début, je suis impressionné !

                les log ComboFIX :

                ComboFix 08-05-12.1 - laurent 2008-05-14 22:20:21.2 - NTFSx86
                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.1388 [GMT 2:00]
                Endroit: C:\Documents and Settings\laurent\Bureau\ComboFix.exe
                Command switches used :: C:\Documents and Settings\laurent\Bureau\CFscript.txt
                * Création d'un nouveau point de restauration

                [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                FILE ::
                C:\WINDOWS\system32\kr_done1de
                C:\WINDOWS\system32\opnnomME.dll.vir
                C:\WINDOWS\system32\qvccxwhn.dll
                C:\WINDOWS\system32\to.dll
                C:\WINDOWS\system32\urqRKDvs.dll
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\WINDOWS\system32\kr_done1de
                C:\WINDOWS\system32\opnnomME.dll.vir
                C:\WINDOWS\system32\qvccxwhn.dll
                C:\WINDOWS\system32\to.dll
                C:\WINDOWS\system32\urqRKDvs.dll

                .
                ((((((((((((((((((((((((((((( Fichiers créés 2008-04-14 to 2008-05-14 ))))))))))))))))))))))))))))))))))))
                .

                2008-05-14 18:44 . 2008-05-14 18:44 <REP> d-------- C:\Documents and Settings\laurent\Application Data\Malwarebytes
                2008-05-14 18:43 . 2008-05-14 18:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                2008-05-14 18:43 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
                2008-05-14 18:43 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                2008-05-14 18:03 . 2008-05-14 18:07 <REP> d-------- C:\WINDOWS\NV22563088.TMP
                2008-05-14 15:22 . 2008-05-14 15:22 1,024 --ah----- C:\Documents and Settings\Default User\NTUSER.DAT.LOG
                2008-05-14 15:15 . 2004-08-05 14:00 13,463,552 --a--c--- C:\WINDOWS\system32\dllcache\hwxjpn.dll
                2008-05-14 15:14 . 2004-08-05 14:00 1,677,824 --a--c--- C:\WINDOWS\system32\dllcache\chsbrkr.dll
                2008-05-14 15:12 . 2008-05-14 15:12 <REP> d-------- C:\Program Files\Services en ligne
                2008-05-14 15:12 . 2008-05-14 15:12 749 -rah----- C:\WINDOWS\WindowsShell.Manifest
                2008-05-14 15:12 . 2008-05-14 15:12 749 -rah----- C:\WINDOWS\system32\wuaucpl.cpl.manifest
                2008-05-14 15:12 . 2008-05-14 15:12 749 -rah----- C:\WINDOWS\system32\sapi.cpl.manifest
                2008-05-14 15:12 . 2008-05-14 15:12 749 -rah----- C:\WINDOWS\system32\ncpa.cpl.manifest
                2008-05-14 15:12 . 2008-05-14 15:12 488 -rah----- C:\WINDOWS\system32\logonui.exe.manifest
                2008-05-14 15:05 . 2008-05-14 15:18 <REP> d-------- C:\WINDOWS\NV824860.TMP
                2008-05-13 20:49 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                2008-05-13 20:49 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                2008-05-13 20:49 . 2008-04-24 08:10 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
                2008-05-13 20:49 . 2008-04-28 08:03 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
                2008-05-13 20:49 . 2008-04-28 08:03 82,944 --a------ C:\WINDOWS\system32\404Fix.exe
                2008-05-13 20:49 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
                2008-05-13 20:49 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                2008-05-13 20:49 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                2008-05-13 20:49 . 2008-05-13 20:49 3,232 --a------ C:\WINDOWS\system32\tmp.reg
                2008-05-13 20:49 . 2008-05-13 20:49 0 --a------ C:\WINDOWS\system32\tmp.MSNFix
                2008-05-13 20:05 . 2008-05-13 20:05 <REP> d-------- C:\WINDOWS\ERUNT
                2008-05-13 19:47 . 2008-05-13 19:47 <REP> d-------- C:\Program Files\Trend Micro
                2008-05-13 18:09 . 2008-05-13 18:09 <REP> d-------- C:\Program Files\Enigma Software Group
                2008-05-13 17:55 . 2008-05-13 21:49 <REP> d-------- C:\Program Files\SpyZooka
                2008-05-13 17:09 . 2008-05-13 17:09 0 --a------ C:\WINDOWS\system32\SBRC.dat
                2008-05-13 17:09 . 2008-05-13 17:09 0 --a------ C:\WINDOWS\system32\SBFC.dat
                2008-05-13 16:52 . 2008-05-13 16:52 <REP> d-------- C:\Documents and Settings\laurent\Application Data\Sunbelt Software
                2008-05-13 16:51 . 2008-05-13 16:51 <REP> d-------- C:\Program Files\Sunbelt Software
                2008-05-13 12:27 . 2008-05-13 12:27 <REP> d-------- C:\Documents and Settings\laurent\Application Data\TmpRecentIcons
                2008-05-13 12:25 . 2008-05-13 12:25 62,910 --a------ C:\Program Files\Uninstall.exe
                2008-05-13 12:25 . 2008-05-13 12:25 0 --a------ C:\Program Files\uninstall.dat
                2008-05-13 10:54 . 2008-05-13 10:54 <REP> d-------- C:\Program Files\Apple Software Update
                2008-05-13 03:05 . 2008-05-13 03:05 <REP> d-------- C:\Program Files\MSXML 6.0
                2008-05-12 11:57 . 2008-05-12 11:57 <REP> d-------- C:\Documents and Settings\laurent\Application Data\Sony
                2008-05-12 11:57 . 2008-05-12 11:57 <REP> d-------- C:\Documents and Settings\laurent\Application Data\Publish Providers
                2008-05-12 11:57 . 2008-05-12 11:57 156 --a------ C:\WINDOWS\Twunk001.MTX
                2008-05-12 11:57 . 2008-05-12 11:57 2 --a------ C:\WINDOWS\Twain001.Mtx
                2008-05-12 11:57 . 2008-05-12 11:57 0 --a------ C:\WINDOWS\Twunk002.MTX
                2008-05-12 11:54 . 2008-05-12 11:54 <REP> d-------- C:\Program Files\Vstplugins
                2008-05-12 11:54 . 2008-05-12 11:54 <REP> d-------- C:\Program Files\Sony
                2008-05-12 11:54 . 2008-05-12 11:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony
                2008-05-12 11:51 . 2008-05-12 11:51 <REP> d-------- C:\Program Files\MSBuild
                2008-05-12 11:49 . 2008-05-13 03:06 <REP> d-------- C:\WINDOWS\system32\XPSViewer
                2008-05-12 11:48 . 2008-05-12 11:48 <REP> d-------- C:\Program Files\Reference Assemblies
                2008-05-12 11:47 . 2006-06-29 13:07 14,048 --a------ C:\WINDOWS\system32\spmsg2.dll
                2008-05-12 11:44 . 2008-05-12 11:44 <REP> d-------- C:\Program Files\Sony Setup
                2008-05-12 11:44 . 2008-05-12 11:45 <REP> d-------- C:\Documents and Settings\laurent\Application Data\Sony Setup
                2008-05-12 11:36 . 2008-05-12 11:36 <REP> d-------- C:\Program Files\MagicISO
                2008-05-12 11:18 . 2008-05-12 11:18 <REP> d-------- C:\Program Files\KraiSoft
                2008-05-07 07:18 . 2008-05-07 07:18 <REP> d-------- C:\Program Files\Uniblue
                2008-05-06 07:46 . 2008-05-06 07:46 <REP> d-------- C:\Program Files\Fichiers communs\Control Panels
                2008-05-06 07:44 . 2008-05-06 07:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\ALM
                2008-04-29 07:24 . 2008-04-29 07:26 <REP> d-------- C:\WINDOWS\NV35322688.TMP
                2008-04-29 07:04 . 2008-04-13 11:21 17,920 --a------ C:\WINDOWS\system32\Ntaccess.sys
                2008-04-29 07:04 . 2004-07-23 16:09 13,368 --a------ C:\WINDOWS\system32\FlashVxd.vxd
                2008-04-29 07:04 . 2008-01-31 17:18 9,216 --a------ C:\WINDOWS\system32\drivers\FlashSys.sys
                2008-04-28 22:45 . 2008-04-28 22:45 <REP> d-------- C:\WINDOWS\system32\Futuremark
                2008-04-28 22:45 . 2008-04-28 22:45 262,144 --a------ C:\WINDOWS\system32\wrap_oal.dll
                2008-04-28 22:45 . 2008-04-28 22:45 86,016 --a------ C:\WINDOWS\system32\OpenAL32.dll
                2008-04-28 22:45 . 2004-10-25 20:02 21,664 --a------ C:\WINDOWS\system32\drivers\Entech.sys
                2008-04-28 22:45 . 1999-11-02 10:01 6,173 --a------ C:\WINDOWS\system32\drivers\Entech.vxd
                2008-04-28 22:45 . 2004-06-22 15:44 5,632 --a------ C:\WINDOWS\system32\drivers\Entech64.sys
                2008-04-28 22:45 . 2001-11-19 19:05 3,972 --a------ C:\WINDOWS\system32\drivers\PciBus.sys
                2008-04-28 22:44 . 2008-04-28 22:44 <REP> d-------- C:\Program Files\Futuremark
                2008-04-27 12:44 . 2008-04-27 12:44 <REP> d-------- C:\Program Files\ma-config.com
                2008-04-27 12:44 . 2008-05-14 17:56 <REP> d-------- C:\Documents and Settings\laurent\Application Data\ma-config.com
                2008-04-27 08:56 . 2008-04-27 08:57 <REP> d-------- C:\Program Files\SpeedFan
                2008-04-27 08:56 . 2008-04-27 08:56 45 --a------ C:\WINDOWS\system32\initdebug.nfo
                2008-04-26 21:33 . 2008-04-26 22:14 0 --ah----- C:\WINDOWS\system32\config\systemprofile\ntuser.dat.LOG
                2008-04-26 18:15 . 2008-04-26 18:15 <REP> d-------- C:\Program Files\Lavasoft
                2008-04-26 18:15 . 2008-04-26 18:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                2008-04-26 18:14 . 2008-04-26 18:14 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                2008-04-20 13:42 . 2008-01-12 06:33 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
                2008-04-20 13:42 . 2008-01-12 06:33 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
                2008-04-20 13:42 . 2008-01-11 22:43 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
                2008-04-20 13:42 . 2008-01-12 06:33 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
                2008-04-20 13:42 . 2008-01-12 06:33 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
                2008-04-20 13:42 . 2008-01-12 06:33 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
                2008-04-20 13:42 . 2008-01-12 06:33 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
                2008-04-20 13:42 . 2008-04-20 13:42 <REP> d-------- C:\Documents and Settings\Administrateur
                2008-04-20 13:42 . 2008-05-14 21:15 1,024 --ah----- C:\Documents and Settings\Administrateur\ntuser.dat.LOG
                2008-04-20 13:32 . 2008-04-20 13:33 <REP> d-------- C:\WINDOWS\NV10682136.TMP
                2008-04-20 12:52 . 2003-05-28 01:11 110,592 --a------ C:\WINDOWS\system32\tsccvid.dll
                2008-04-14 20:19 . 2008-04-14 20:19 <REP> d-------- C:\Documents and Settings\laurent\Application Data\Logitech
                2008-04-14 20:19 . 2008-04-14 20:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\LogiShrd
                2008-04-14 20:18 . 2008-01-09 12:26 301,656 --a------ C:\WINDOWS\system32\BtCoreIf.dll
                2008-04-14 20:18 . 2008-01-09 12:27 170,512 --a------ C:\WINDOWS\system32\kemutb.dll
                2008-04-14 20:18 . 2008-01-09 12:28 141,840 --a------ C:\WINDOWS\system32\KemUtil.dll
                2008-04-14 20:18 . 2008-01-09 12:28 117,264 --a------ C:\WINDOWS\system32\KemWnd.dll
                2008-04-14 20:18 . 2008-01-09 12:28 76,304 --a------ C:\WINDOWS\system32\KemXML.dll
                2008-04-14 20:18 . 2008-04-14 20:18 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
                2008-04-14 20:18 . 2008-04-14 20:18 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
                2008-04-14 20:17 . 2008-04-14 20:18 <REP> d-------- C:\Program Files\Fichiers communs\Logishrd
                2008-04-14 20:17 . 2008-04-14 20:17 <REP> d-------- C:\Documents and Settings\laurent\Application Data\InstallShield

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2008-05-14 20:19 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
                2008-05-14 16:38 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
                2008-05-13 08:59 --------- d-----w C:\Program Files\Safari
                2008-05-12 14:41 --------- d-----w C:\Program Files\Picasa2
                2008-05-07 17:53 --------- d-----w C:\Documents and Settings\laurent\Application Data\Azureus
                2008-05-07 05:11 --------- d-----w C:\Program Files\Intel Corporation
                2008-05-06 05:47 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                2008-04-29 05:08 --------- d-----w C:\Program Files\MSI
                2008-04-29 05:02 --------- d-----w C:\Program Files\Setup Files
                2008-04-28 20:44 --------- d--h--w C:\Program Files\InstallShield Installation Information
                2008-04-27 06:49 --------- d-----w C:\Program Files\Logitech
                2008-04-27 06:49 --------- d-----w C:\Documents and Settings\All Users\Application Data\Logitech
                2008-04-13 07:49 --------- d-----w C:\Documents and Settings\All Users\Application Data\nView_Profiles
                2008-04-13 07:33 --------- d-----w C:\Program Files\Anuman Interactive
                2008-04-12 13:03 --------- d-----w C:\Program Files\Bonjour
                2008-04-12 12:53 --------- d-----w C:\Program Files\Fichiers communs\Macrovision Shared
                2008-04-10 16:47 --------- d-----w C:\Program Files\Micro Application
                2008-04-08 05:10 --------- d-----w C:\Program Files\iTunes
                2008-04-08 05:10 --------- d-----w C:\Program Files\iPod
                2008-04-08 05:08 --------- d-----w C:\Program Files\QuickTime
                2008-03-15 09:14 --------- d-----w C:\Program Files\MyMouse
                2008-02-21 02:05 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
                2008-02-21 02:05 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
                2008-01-11 23:37 459 ----a-w C:\Program Files\INSTALL.LOG
                .

                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                REGEDIT4
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
                "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-08-04 01:07 1667584]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "BDOESRV"="C:\Program Files\Softwin\BitDefender9\bdoesrv.exe" [2005-03-11 18:53 90112]
                "BDNewsAgent"="C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe" [2005-06-09 11:28 9728]
                "BDSwitchAgent"="C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe" [2005-04-06 14:09 33280]
                "BDMCon"="C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe" [2008-01-12 01:20 372736]
                "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048]
                "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-28 18:43 8466432]
                "nwiz"="nwiz.exe" [2007-06-28 18:43 1626112 C:\WINDOWS\system32\nwiz.exe]
                "Adobe_ID0EYTHM"="C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE" [2007-03-20 16:40 1884160]
                "Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-11-29 02:17 55824 C:\WINDOWS\KHALMNPR.Exe]
                "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-28 18:43 81920]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                "tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-05 14:00 44544]

                C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2008-04-14 20:18:01 789008]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
                "AeTNvKz"= {C8E42439-624E-8E93-0DD4-28C2AE0814EE} - C:\WINDOWS\system32\to.dll [ ]

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
                c:\program files\fichiers communs\logishrd\bluetooth\LBTWlgn.dll 2008-01-09 12:30 72208 c:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTWLgn.dll

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                "AppInit_DLLs"=sockspy.dll

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                "VIDC.YV12"= yv12vfw.dll

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
                @=""

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                "EnableFirewall"= 0 (0x0)

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "C:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                "E:\\Azureus\\Azureus.exe"=
                "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
                "C:\\Program Files\\iTunes\\iTunes.exe"=
                "C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"=

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                "3703:TCP"= 3703:TCP:Adobe Version Cue CS3 Server
                "3704:TCP"= 3704:TCP:Adobe Version Cue CS3 Server
                "50900:TCP"= 50900:TCP:Adobe Version Cue CS3 Server
                "50901:TCP"= 50901:TCP:Adobe Version Cue CS3 Server

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
                "AllowInboundEchoRequest"= 1 (0x1)

                R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
                S3 SetupNTGLM7X;SetupNTGLM7X;D:\NTGLM7X.sys []
                S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 14:00]

                .
                Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                "2008-05-13 08:55:02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                "2008-05-13 00:00:00 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job"
                - E:\SpeedUpMyPC 3\SpeedUpMyPC.exe
                "2008-01-14 01:00:52 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job"
                - E:\SpeedUpMyPC 3\SpeedUpMyPC.exe
                .
                **************************************************************************

                catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-05-14 22:21:13
                Windows 5.1.2600 Service Pack 2 NTFS

                Balayage processus cachés ...

                Balayage caché autostart entries ...

                Balayage des fichiers cachés ...

                Scan terminé avec succès
                Les fichiers cachés: 0

                **************************************************************************
                .
                Temps d'accomplissement: 2008-05-14 22:21:47
                ComboFix-quarantined-files.txt 2008-05-14 20:21:34
                ComboFix2.txt 2008-05-14 19:25:09

                Pre-Run: 49,789,874,176 octets libres
                Post-Run: 49,779,310,592 octets libres

                231 --- E O F --- 2008-05-13 01:07:28

                Les logs Hijackthis,

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 22:25:06, on 14/05/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                C:\Program Files\Softwin\BitDefender9\vsserv.exe
                C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
                C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
                C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Logitech\SetPoint\SetPoint.exe
                C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\system32\notepad.exe
                C:\WINDOWS\explorer.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Documents and Settings\laurent\Bureau\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
                O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
                O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
                O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                O8 - Extra context menu item: Append to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convert link target to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convert link target to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convert selected links to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                O8 - Extra context menu item: Convert selected links to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                O8 - Extra context menu item: Convert selection to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convert selection to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convert to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O15 - Trusted Zone: http://www.msi.com.tw
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://www.adobe.com/products/acrobat/nos/gp.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O21 - SSODL: AeTNvKz - {C8E42439-624E-8E93-0DD4-28C2AE0814EE} - C:\WINDOWS\system32\to.dll (file missing)
                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - E:\Program Files\Spyware Doctor\svcntaux.exe
                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - E:\Program Files\Spyware Doctor\swdsvc.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
                O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                0
                1. Contributeur sécurité
                  Re,

                  Encore un tour de Combofix,

                  Copie ou imprime les instructions avant

                  Déconnecte toi d'internet et ferme toutes tes applications.

                  Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                  Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

                  File::
                  C:\WINDOWS\system32\kr_done1de
                  C:\WINDOWS\system32\opnnomME.dll.vir
                  C:\WINDOWS\system32\to.dll
                  C:\WINDOWS\system32\urqRKDvs.dll
                  C:\WINDOWS\system32\qvccxwhn.dll

                  Registry::
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]­
                  "AeTNvKz"=-


                  Enregistre ce fichier sous le nom CFscript

                  Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe

                  Clique sur le fichier CFscript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFscrïpt vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

                  Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                  Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

                  Ne touche à rien tant que le scan n'est pas terminé.

                  Réactive ton parefeu, ton antivirus, la garde de ton antispyware

                  Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

                  Remets aussi un rapport Hijackthis

                  Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                  Attention : cette manip a été fait pour cet ordi. Tout réutilisation peut endommager sévèrement le système d'exploitation.

                  0
                  1. Je dois dire qu'il y a beaucoup de mieux, j'étais quasi pret a reformater mon disque.

                    Alors, pour ce qui est des fichiers a faire analyser, j'ai toujours le même problème avec le 'to.dll', IE me dit la page n'existe pas !

                    ensuite pour kr_done1 j'obtiens ceci :

                    Fichier kr_done1de reçu le 2008.05.14 21:30:25 (CET)

                    Antivirus Version Dernière mise à jour Résultat
                    AhnLab-V3 2008.5.10.0 2008.05.13 -
                    AntiVir 7.8.0.17 2008.05.13 -
                    Authentium 5.1.0.4 2008.05.14 -
                    Avast 4.8.1169.0 2008.05.12 -
                    AVG 7.5.0.516 2008.05.13 -
                    BitDefender 7.2 2008.05.08 -
                    CAT-QuickHeal 9.50 2008.05.12 -
                    ClamAV 0.92.1 2008.05.13 -
                    DrWeb 4.44.0.09170 2008.05.13 -
                    eSafe 7.0.15.0 2008.05.12 -
                    eTrust-Vet 31.4.5784 2008.05.13 -
                    Ewido 4.0 2008.05.13 -
                    F-Prot 4.4.2.54 2008.05.13 -
                    F-Secure 6.70.13260.0 2008.05.13 -
                    Fortinet 3.14.0.0 2008.05.13 -
                    GData 2.0.7306.1023 2008.05.14 -
                    Ikarus T3.1.1.26.0 2008.05.13 -
                    Kaspersky 7.0.0.125 2008.05.13 -
                    McAfee 5293 2008.05.12 -
                    Microsoft 1.3408 2008.05.13 -
                    NOD32v2 3095 2008.05.13 -
                    Norman 5.80.02 2008.05.09 -
                    Panda 9.0.0.4 2008.05.12 -
                    Prevx1 V2 2008.05.14 -
                    Rising 20.44.12.00 2008.05.13 -
                    Sophos 4.29.0 2008.05.13 -
                    Sunbelt 3.0.1114.0 2008.05.12 -
                    Symantec 10 2008.05.13 -
                    TheHacker 6.2.92.309 2008.05.13 -
                    VBA32 3.12.6.6 2008.05.13 -
                    VirusBuster 4.3.26:9 2008.05.12 -
                    Webwasher-Gateway 6.6.2 2008.05.13 -
                    Information additionnelle
                    File size: 1 bytes
                    MD5...: c4ca4238a0b923820dcc509a6f75849b
                    SHA1..: 356a192b7913b04c54574d18c28d46e6395428ab
                    SHA256: 6b86b273ff34fce19d6b804eff5a3f5747ada4eaa22f1d49c01e52ddb7875b4b
                    SHA512: 4dff4ea340f0a823f15d3f4f01ab62eae0e5da579ccb851f8db9dfe84c58b2b3
                    7b89903a740e1ee172da793a6e79d560e5f7f9bd058a12a280433ed6fa46510a
                    PEiD..: -
                    PEInfo: -

                    et voilà le log hijackthis :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 21:34:20, on 14/05/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                    C:\Program Files\Softwin\BitDefender9\vsserv.exe
                    C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                    C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
                    C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
                    C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\Logitech\SetPoint\SetPoint.exe
                    C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\explorer.exe
                    C:\WINDOWS\system32\notepad.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Documents and Settings\laurent\Bureau\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                    O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                    O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                    O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
                    O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
                    O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
                    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                    O8 - Extra context menu item: Append to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                    O8 - Extra context menu item: Convert link target to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                    O8 - Extra context menu item: Convert link target to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                    O8 - Extra context menu item: Convert selected links to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                    O8 - Extra context menu item: Convert selected links to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                    O8 - Extra context menu item: Convert selection to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                    O8 - Extra context menu item: Convert selection to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                    O8 - Extra context menu item: Convert to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O15 - Trusted Zone: http://www.msi.com.tw
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                    O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
                    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                    O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
                    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://www.adobe.com/products/acrobat/nos/gp.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O21 - SSODL: AeTNvKz - {C8E42439-624E-8E93-0DD4-28C2AE0814EE} - C:\WINDOWS\system32\to.dll
                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - E:\Program Files\Spyware Doctor\svcntaux.exe
                    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - E:\Program Files\Spyware Doctor\swdsvc.exe
                    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
                    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                    0
                    1. Contributeur sécurité
                      Re,

                      oui, un bon ménage.

                      fais redémarrer l'ordi si MBAM ne l'a pas fait;

                      réessaye d'analyser par Virustotal C:\WINDOWS\system32\to.dll

                      Analyse aussi : C:\WINDOWS\system32\kr_done1de

                      ____________

                      Copie ou imprime les instructions avant

                      Déconnecte toi d'internet et ferme toutes tes applications.

                      Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                      Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

                      File::
                      C:\WINDOWS\system32\bajdulhg.dll
                      C:\WINDOWS\system32\winsys2.exe

                      Registry::
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "WinSys2"=-

                      Enregistre ce fichier sous le nom CFscript

                      Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe

                      Clique sur le fichier CFscript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFscrïpt vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

                      Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                      Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

                      Ne touche à rien tant que le scan n'est pas terminé.

                      Réactive ton parefeu, ton antivirus, la garde de ton antispyware

                      Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

                      Remets aussi un rapport Hijackthis

                      Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                      Attention : cette manip a été fait pour cet ordi. Tout réutilisation peut endommager sévèrement le système d'exploitation.

                      0
                      1. Alors voilà, il est plutôt puissant ce logiciel !

                        Malwarebytes' Anti-Malware 1.12
                        Version de la base de données: 748

                        Type de recherche: Examen rapide
                        Eléments examinés: 35769
                        Temps écoulé: 4 minute(s), 39 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 2
                        Clé(s) du Registre infectée(s): 8
                        Valeur(s) du Registre infectée(s): 2
                        Elément(s) de données du Registre infecté(s): 2
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 8

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        C:\WINDOWS\system32\qvccxwhn.dll (Trojan.Vundo) -> Unloaded module successfully.
                        C:\WINDOWS\system32\urqRKDvs.dll (Trojan.Vundo) -> Unloaded module successfully.

                        Clé(s) du Registre infectée(s):
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1a432399-16db-4e02-becf-39ec2312a91f} (Trojan.Vundo) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\CLSID\{1a432399-16db-4e02-becf-39ec2312a91f} (Trojan.Vundo) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\Software\Adsl Software Limited (Rogue.MalWarrior) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

                        Valeur(s) du Registre infectée(s):
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c8e42497 (Trojan.Vundo) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{7b4fbdc1-f90e-428f-9c16-119bf113079d} (Trojan.Vundo) -> Quarantined and deleted successfully.

                        Elément(s) de données du Registre infecté(s):
                        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\urqrkdvs -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\urqrkdvs -> Quarantined and deleted successfully.

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        C:\WINDOWS\system32\qvccxwhn.dll (Trojan.Vundo) -> Delete on reboot.
                        C:\WINDOWS\system32\nhwxccvq.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\WINDOWS\system32\urqRKDvs.dll (Trojan.Vundo) -> Delete on reboot.
                        C:\WINDOWS\system32\svDKRqru.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\WINDOWS\system32\svDKRqru.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\WINDOWS\system32\anvrvijs.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                        C:\WINDOWS\system32\blackster.scr (Trojan.Agent) -> Quarantined and deleted successfully.
                        C:\WINDOWS\system32\nnnmjifF.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

                        merci encore.
                        0
                        1. Je ne peux absolument pas envoyer le fichier : to.dll sur le site virustotal, çà me renvoie sur une fenêtre IE me disant que je ne peux ouvrir cette fenêtre....

                          je lance tout de même Malwarebytes'
                          0
                          1. Contributeur sécurité
                            Bonjour,

                            une vérification :

                            Rends toi sur ce site :

                            https://www.virustotal.com/gui/

                            Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system32\to.dll
                            Clique sur Send File.

                            Un rapport va s'élaborer ligne à ligne.

                            Attends la fin. Il doit comprendre la taille du fichier envoyé.

                            Sauvegarde le rapport avec le bloc-note.

                            Copie le dans ta réponse.

                            Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant.

                            Je voudrais aussi que tu fasses ça :

                            1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                            2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

                            https://www.malwarebytes.com/

                            3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                            4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                            5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                            6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                            7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                            8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

                            9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                            10) Si des malwares ont été détectés, leur liste s'affiche.
                            En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                            11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                            12) Ferme MBAN en cliquant sur Quitter.

                            13) Poste le rapport MBAM avec un nouveau rapport Hijackthis.
                            0
                            1. Ok, c'est surement Lyonnais92 qui va te répondre. Il analyse le rapport Combofix.
                              0
                              1. Je ne fais pas trop la différence entre spyware et malware, j'ai acheté Spyware doctor, je pense qu'il lutte contre les deux....... sinon j'ai ad-aware 2007 en version gratuite.

                                Le rapport,

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 17:23:44, on 14/05/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                E:\Program Files\Spyware Doctor\svcntaux.exe
                                E:\Program Files\Spyware Doctor\swdsvc.exe
                                C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                                C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
                                C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
                                C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                E:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
                                C:\WINDOWS\system32\svchost.exe
                                E:\Program Files\Spyware Doctor\SDTrayApp.exe
                                C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                C:\Program Files\Logitech\SetPoint\SetPoint.exe
                                C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                                C:\Program Files\Softwin\BitDefender9\vsserv.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                C:\WINDOWS\System32\alg.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\WINDOWS\explorer.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                                O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                                O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                                O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
                                O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
                                O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                                O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                                O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                                O4 - HKLM\..\Run: [SDTray] "E:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [c8e42497] rundll32.exe "C:\WINDOWS\system32\qvccxwhn.dll",b
                                O4 - HKLM\..\RunOnce: [MSNFix] C:\Documents and Settings\laurent\Bureau\MSNFix\MSNFix.bat /pass2
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
                                O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                                O8 - Extra context menu item: Append to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                O8 - Extra context menu item: Convert link target to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                O8 - Extra context menu item: Convert link target to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                O8 - Extra context menu item: Convert selected links to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                O8 - Extra context menu item: Convert selected links to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                                O8 - Extra context menu item: Convert selection to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                O8 - Extra context menu item: Convert selection to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                O8 - Extra context menu item: Convert to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O15 - Trusted Zone: http://www.msi.com.tw
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
                                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                                O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                                O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
                                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://www.adobe.com/products/acrobat/nos/gp.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O21 - SSODL: AeTNvKz - {C8E42439-624E-8E93-0DD4-28C2AE0814EE} - C:\WINDOWS\system32\to.dll
                                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
                                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - E:\Program Files\Spyware Doctor\svcntaux.exe
                                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - E:\Program Files\Spyware Doctor\swdsvc.exe
                                O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
                                O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                0
                                1. Poste un nouveau rapport HijackThis stp.

                                  Et avec quoi supprimes-tu les malwares ?
                                  0
                                  1. Donc, voilà j'ai tout exécuté.

                                    1- Je remarque que les fenêtres sont dures a bouger (latence ? ) même le fait de faire défiler le texte de ce message....
                                    1- je n'ai pas compris pourquoi Combofix ne m'a pas demandé d'option a choisir il a lancer le scan automatiquement.
                                    2- lorsque le rapport de combofix était en train d'être édité, j'ai eu plusieurs fenêtres qui sont apparues :
                                    Windows me demandait d'aller sur le net pour trouver un programme pour lire le fichier : pv.cfexe
                                    Windows me demandait d'aller sur le net pour trouver un programme pour lire le fichier : nircmdc.cfexe
                                    Mon programme antispyware m'indiquait avoir bloqué : CF24238.exe
                                    Mon programme antispyware m'indiquait avoir bloqué : trojan-pws.bancos
                                    Mon programme antispyware m'indiquait avoir bloqué : blackdoor.vb.ays
                                    3- je n'ai pas exécuté MSNFIX en mode sans échec c'est grave ?
                                    4- j'ai dû lancer 2 fois MSNFIX,
                                    la première fois, une menace a été trouvée, il voulait redémarré mais ne l'a jamais fait. (je n'ai pas redémarré)
                                    la deuxième fois, aucune menace n'a été trouvée ????
                                    5- en cliquant sur l'icone IE sur le bureau, d'autres raccourcis apparaissent ( à chaque fois que je clique en fait) ??
                                    5- lorsque j'ai lancé IE, Windows m'a demandé si je voulait faire en sorte que IE soit mon navigateur par défaut
                                    (çà à toujours été le cas....)

                                    Voilà les rapports :

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 16:31:46, on 14/05/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\csrss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                                    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                    E:\Program Files\Spyware Doctor\svcntaux.exe
                                    E:\Program Files\Spyware Doctor\swdsvc.exe
                                    C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                                    C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
                                    C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
                                    C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    E:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    E:\Program Files\Spyware Doctor\SDTrayApp.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                    C:\Program Files\Logitech\SetPoint\SetPoint.exe
                                    C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                                    C:\Program Files\Softwin\BitDefender9\vsserv.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                    C:\WINDOWS\System32\alg.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\WINDOWS\explorer.exe
                                    C:\WINDOWS\system32\NOTEPAD.EXE
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                                    O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                                    O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                                    O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
                                    O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
                                    O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                                    O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                                    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                                    O4 - HKLM\..\Run: [SDTray] "E:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                    O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [c8e42497] rundll32.exe "C:\WINDOWS\system32\qvccxwhn.dll",b
                                    O4 - HKLM\..\RunOnce: [MSNFix] C:\Documents and Settings\laurent\Bureau\MSNFix\MSNFix.bat /pass2
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
                                    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                                    O8 - Extra context menu item: Append to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                    O8 - Extra context menu item: Convert link target to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                    O8 - Extra context menu item: Convert link target to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                    O8 - Extra context menu item: Convert selected links to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                    O8 - Extra context menu item: Convert selected links to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                                    O8 - Extra context menu item: Convert selection to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                    O8 - Extra context menu item: Convert selection to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                    O8 - Extra context menu item: Convert to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O15 - Trusted Zone: http://www.msi.com.tw
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                    O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
                                    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                                    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                                    O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
                                    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://www.adobe.com/products/acrobat/nos/gp.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O21 - SSODL: AeTNvKz - {C8E42439-624E-8E93-0DD4-28C2AE0814EE} - C:\WINDOWS\system32\to.dll
                                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
                                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - E:\Program Files\Spyware Doctor\svcntaux.exe
                                    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - E:\Program Files\Spyware Doctor\swdsvc.exe
                                    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
                                    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                    0
                                    1. Donc, voilà j'ai tout exécuté.

                                      1- Je remarque que les fenêtres sont dures a bouger (latence ? ) même le fait de faire défiler le texte de ce message....
                                      1- je n'ai pas compris pourquoi Combofix ne m'a pas demandé d'option a choisir il a lancer le scan automatiquement.
                                      2- lorsque le rapport de combofix était en train d'être édité, j'ai eu plusieurs fenêtres qui sont apparues :
                                      Windows me demandait d'aller sur le net pour trouver un programme pour lire le fichier : pv.cfexe
                                      Windows me demandait d'aller sur le net pour trouver un programme pour lire le fichier : nircmdc.cfexe
                                      Mon programme antispyware m'indiquait avoir bloqué : CF24238.exe
                                      Mon programme antispyware m'indiquait avoir bloqué : trojan-pws.bancos
                                      Mon programme antispyware m'indiquait avoir bloqué : blackdoor.vb.ays
                                      3- je n'ai pas exécuté MSNFIX en mode sans échec c'est grave ?
                                      4- j'ai dû lancer 2 fois MSNFIX,
                                      la première fois, une menace a été trouvée, il voulait redémarré mais ne l'a jamais fait. (je n'ai pas redémarré)
                                      la deuxième fois, aucune menace n'a été trouvée ????
                                      5- en cliquant sur l'icone IE sur le bureau, d'autres raccourcis apparaissent ( à chaque fois que je clique en fait) ??
                                      5- lorsque j'ai lancé IE, Windows m'a demandé si je voulait faire en sorte que IE soit mon navigateur par défaut
                                      (çà à toujours été le cas....)

                                      Voilà les rapports :

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 16:31:46, on 14/05/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\csrss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      C:\Program Files\Bonjour\mDNSResponder.exe
                                      C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                                      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                      E:\Program Files\Spyware Doctor\svcntaux.exe
                                      E:\Program Files\Spyware Doctor\swdsvc.exe
                                      C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                                      C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
                                      C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
                                      C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                                      C:\Program Files\iTunes\iTunesHelper.exe
                                      E:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      E:\Program Files\Spyware Doctor\SDTrayApp.exe
                                      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                      C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                      C:\Program Files\Logitech\SetPoint\SetPoint.exe
                                      C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                                      C:\Program Files\Softwin\BitDefender9\vsserv.exe
                                      C:\Program Files\iPod\bin\iPodService.exe
                                      C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                      C:\WINDOWS\System32\alg.exe
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\WINDOWS\explorer.exe
                                      C:\WINDOWS\system32\NOTEPAD.EXE
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                                      O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                                      O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                                      O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
                                      O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
                                      O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                                      O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                                      O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                                      O4 - HKLM\..\Run: [SDTray] "E:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                      O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                      O4 - HKLM\..\Run: [c8e42497] rundll32.exe "C:\WINDOWS\system32\qvccxwhn.dll",b
                                      O4 - HKLM\..\RunOnce: [MSNFix] C:\Documents and Settings\laurent\Bureau\MSNFix\MSNFix.bat /pass2
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
                                      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                                      O8 - Extra context menu item: Append to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                      O8 - Extra context menu item: Convert link target to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                      O8 - Extra context menu item: Convert link target to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                      O8 - Extra context menu item: Convert selected links to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                      O8 - Extra context menu item: Convert selected links to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                                      O8 - Extra context menu item: Convert selection to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                      O8 - Extra context menu item: Convert selection to existing PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                      O8 - Extra context menu item: Convert to Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O15 - Trusted Zone: http://www.msi.com.tw
                                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                      O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
                                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                                      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                                      O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
                                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://www.adobe.com/products/acrobat/nos/gp.cab
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                      O21 - SSODL: AeTNvKz - {C8E42439-624E-8E93-0DD4-28C2AE0814EE} - C:\WINDOWS\system32\to.dll
                                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                      O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
                                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - E:\Program Files\Spyware Doctor\svcntaux.exe
                                      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - E:\Program Files\Spyware Doctor\swdsvc.exe
                                      O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
                                      O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                      0
                                      1. Fais ce qui est indiqué stp.
                                        0
                                        1. voilà le rapport :

                                          Rapport GenProc 1.951 [1] effectué le 14/05/2008 à 15:34:42,85 - Windows XP

                                          Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                                          # Etape 1/ Télécharge :

                                          - VundoFix.exe (par Atribune) http://www.atribune.org/ccount/click.php?id=4 sur ton Bureau

                                          - combofix.exe (par [b]sUBs[/b]) http://download.bleepingcomputer.com/sUBs/ComboFix.exe sur ton Bureau

                                          - MSNFix.zip (de !aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                                          ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "laurent") *****

                                          # Etape 2/

                                          * Double-clique VundoFix.exe afin de le lancer, puis clique sur le bouton "Scan for Vundo".
                                          Lorsque le scan est complété, clique sur le bouton "Fix Vundo", une invite te demandera si tu veux supprimer les fichiers, clique YES : le Bureau disparaîtra un moment lors de la suppression des fichiers
                                          Tu verras une invite qui t'annonce que ton PC va redémarrer : clique OK
                                          Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo

                                          * Double clique [b]combofix.exe[/b].
                                          Tape sur la touche Y (Yes) pour démarrer le scan.
                                          Lorsque le scan sera complété, un rapport apparaîtra

                                          # Etape 3/

                                          Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                                          - Exécute l'option R.
                                          - Si l'infection est détectée, exécute l'option N.
                                          - Sauvegarde ce rapport sur ton bureau.

                                          # Etape 4/

                                          Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                                          # Etape 5/

                                          Redémarre normalement et poste, dans la même réponse :
                                          - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
                                          - Le contenu du rapport situé dans C:\vundofix.txt ;
                                          - Le contenu du rapport situé dans C:\Combofix.txt ;
                                          - Le contenu du rapport MSNfix situé sur le Bureau ;

                                          Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                                          0
                                          • 1
                                          • 2