Infection spyware

Résolu
Bonjour,
je suis infecté
pouvez m'aider svp?
voici mon log :Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:04:10, on 27/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\mobile PhoneTools\WatchDog.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\WINDOWS\mrofinu1044.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\LEC\LogoMedia TranslateDotNet Server.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Documents and Settings\ERIC\Local Settings\Temporary Internet Files\Content.IE5\WUW2DRVP\HiJackThis[1].exe
C:\Program Files\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {07A26E64-10BD-4F5C-B567-C37F67163E32} - C:\WINDOWS\system32\qoMdEtrp.dll
O2 - BHO: (no name) - {14370F76-7676-44A2-AD11-93A31C5FC9FC} - C:\WINDOWS\system32\tuVpOHyV.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Intranet] WindowsXP.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [IdiomaX Office] C:\Program Files\IdiomaX\Office Translator 4.0\IdxOffice.exe
O4 - HKLM\..\Run: [IdiomaX Product Update] C:\Program Files\Fichiers communs\IdiomaX Shared\Cat 6.0\IdxLUpdate.exe /AUTOSTART
O4 - HKLM\..\Run: [WatchDog] C:\Program Files\mobile PhoneTools\WatchDog.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1044.exe 61A847B5BBF72813329F3C466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKLM\..\Run: [BM9f5c6231] Rundll32.exe "C:\WINDOWS\system32\ukdblojh.dll",s
O4 - HKLM\..\Run: [9c6f51ad] rundll32.exe "C:\WINDOWS\system32\vjmrxogm.dll",b
O4 - HKLM\..\RunServices: [Intranet] WindowsXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [TransIt] C:\Program Files\Power Translator\Applications\TransIt.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O20 - Winlogon Notify: tuVpOHyV - C:\WINDOWS\SYSTEM32\tuVpOHyV.dll
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Program Files\LEC\LogoMedia TranslateDotNet Server.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 10678 bytes
Configuration: Windows XP
Internet Explorer 7.0

32 réponses

Résumé de la discussion

Un utilisateur signale une infection informatique et partage un log HijackThis détaillant de nombreux processus système, des entrées de démarrage et des composants DLL soupçonnés d'être malveillants. Des participants discutent des éléments à corriger, notamment les briques BHO, les paramètres de démarrage et les services, en précisant la présence de outils de sécurité comme Norton et Symantec parmi les processus actifs. Une solution proposée consiste à utiliser ComboFix (par sUBs) et fournit les étapes détaillées, notamment l'exécution depuis le bureau, la désactivation temporaire des protections et la génération d'un rapport à copier.

Bobot (l’IA à votre service)
  1. Contributeur
    salut blue,

    tres bien

    a l´aide de hijack this coche et fix :

    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com

    Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

    -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    puis

    regarde ce tutorial pour mettre ta console java a jour :

    https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

    et

    pour plus de securité :

    spywareblaster :

    http://www.brightfort.com/spywareblaster.html

    c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

    tuto : https://www.malekal.com/tutorial-spywareblaster/

    et

    spyware gard :

    https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

    Ca doit etre ok de ton coté, non ?!

    @+
    1. Contributeur
      on va pas tout embrouiller...

      y reste ce fichier :

      wineak32.dll dans le system 32

      supprime le manuellement

      si tu le voie pas :

      Affiche tous les fichiers et dossiers :
      Pour cela :
      Clique sur démarrer/panneau de configuration/option des dossiers/affichage

      Cocher afficher les dossiers cacher

      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

      Décocher masquer les extensions dont le type est connu

      Puis fais «Ok» pour valider les changements.

      Et appliquer !

      je repaaserais demain, je me leve tot demain...

      @+
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:10:49, on 30/05/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\mobile PhoneTools\WatchDog.exe
        C:\Program Files\PowerISO\PWRISOVM.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
        C:\PROGRA~1\MI3AA1~1\rapimgr.exe
        C:\WINDOWS\ATKKBService.exe
        C:\Program Files\LEC\LogoMedia TranslateDotNet Server.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Messenger\msmsgs.exe
        C:\Documents and Settings\ERIC\Bureau\HiJackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
        O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [IdiomaX Office] C:\Program Files\IdiomaX\Office Translator 4.0\IdxOffice.exe
        O4 - HKLM\..\Run: [IdiomaX Product Update] C:\Program Files\Fichiers communs\IdiomaX Shared\Cat 6.0\IdxLUpdate.exe /AUTOSTART
        O4 - HKLM\..\Run: [WatchDog] C:\Program Files\mobile PhoneTools\WatchDog.exe
        O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
        O4 - HKCU\..\Run: [TransIt] C:\Program Files\Power Translator\Applications\TransIt.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
        O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
        O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Program Files\LEC\LogoMedia TranslateDotNet Server.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
        O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        1. C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\Bentley.Microstation.GEOPAK.Suite.v8.08.02.81-SoS\License moved successfully.
          C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\Bentley.Microstation.GEOPAK.Suite.v8.08.02.81-SoS moved successfully.
          C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\GEOMAGIC_STUDIO_V9_SR3-LND\Program Files\Geomagic\Geomagic Studio 9\Components moved successfully.
          C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\GEOMAGIC_STUDIO_V9_SR3-LND\Program Files\Geomagic\Geomagic Studio 9 moved successfully.
          C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\GEOMAGIC_STUDIO_V9_SR3-LND\Program Files\Geomagic moved successfully.
          C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\GEOMAGIC_STUDIO_V9_SR3-LND\Program Files moved successfully.
          C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\GEOMAGIC_STUDIO_V9_SR3-LND\LEGEND moved successfully.
          C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\GEOMAGIC_STUDIO_V9_SR3-LND moved successfully.
          Item C:\WINDOWS\system32\ is whitelisted and cannot be moved.

          OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05302008_220928
          1. Contributeur
            tu es sur d´avoir copier ca ?

            "Paste Custom List of Files/Folders to Move" :

            C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\Bentley.Microstation.GEOPAK.Suite.v8.08.02.81-SoS
            C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\GEOMAGIC_STUDIO_V9_SR3-LND\Program Files\Geomagic
            C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\GEOMAGIC_STUDIO_V9_SR3-LND
            C:\WINDOWS\system32\wineak32.dl
            1. File/Folder C:\WINDOWS\system32\wineak32.dll Infecté not found.

              OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05302008_215523

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:58:58, on 30/05/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16640)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\Program Files\mobile PhoneTools\WatchDog.exe
              C:\Program Files\PowerISO\PWRISOVM.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
              C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
              C:\PROGRA~1\MI3AA1~1\rapimgr.exe
              C:\WINDOWS\ATKKBService.exe
              C:\Program Files\LEC\LogoMedia TranslateDotNet Server.exe
              C:\Program Files\Norton AntiVirus\navapsvc.exe
              C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\Program Files\Messenger\msmsgs.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Documents and Settings\ERIC\Bureau\HiJackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
              O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [IdiomaX Office] C:\Program Files\IdiomaX\Office Translator 4.0\IdxOffice.exe
              O4 - HKLM\..\Run: [IdiomaX Product Update] C:\Program Files\Fichiers communs\IdiomaX Shared\Cat 6.0\IdxLUpdate.exe /AUTOSTART
              O4 - HKLM\..\Run: [WatchDog] C:\Program Files\mobile PhoneTools\WatchDog.exe
              O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
              O4 - HKCU\..\Run: [TransIt] C:\Program Files\Power Translator\Applications\TransIt.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
              O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
              O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
              O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Program Files\LEC\LogoMedia TranslateDotNet Server.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
              O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
              O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
              O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
              1. Contributeur
                salut,

                tu as interrompu l´analyse ???

                * Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                * Double-clique sur OTMoveIt.exe pour lancer le programme,
                * Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :

                C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\Bentley.Microstation.GEOPAK.Suite.v8.08.02.81-SoS
                C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\GEOMAGIC_STUDIO_V9_SR3-LND\Program Files\Geomagic
                C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\GEOMAGIC_STUDIO_V9_SR3-LND
                C:\WINDOWS\system32\wineak32.dl

                * Clique sur MoveIt! pour lancer la suppression,
                * Le résultat appraraîtra dans le cadre Results.
                * Clique sur Exit pour fermer le programme.
                * Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
                * Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

                Post le rapport stp

                evite les cracks !

                @+
                1. KASPERSKY ON-LINE SCANNER REPORT
                  Friday, May 30, 2008 9:50:35 PM
                  Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                  Kaspersky On-line Scanner version : 5.0.83.0
                  Dernière mise à jour de la base antivirus Kaspersky : 30/05/2008
                  Enregistrements dans la base antivirus Kaspersky : 725574

                  Paramètres d'analyse
                  Analyser avec la base antivirus suivante standard
                  Analyser les archives vrai
                  Analyser les bases de messagerie vrai

                  Cible de l'analyse Poste de travail
                  A:\
                  C:\
                  D:\
                  E:\
                  F:\
                  G:\
                  H:\
                  I:\
                  J:\

                  Statistiques de l'analyse
                  Total d'objets analysés 180327
                  Nombre de virus trouvés 7
                  Nombre d'objets infectés 37 / 0
                  Nombre d'objets suspects 0
                  Durée de l'analyse 03:35:42

                  Nom de l'objet infecté Nom du virus Dernière action
                  C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-05-30_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Cookies\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Local Settings\Application Data\Ahead\Nero Home\bl.db L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Local Settings\Application Data\Ahead\Nero Home\is2.db L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Local Settings\Historique\History.IE5\MSHist012008053020080531\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Local Settings\Temp\WCESLog.log L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Local Settings\Temp\~DF92F8.tmp L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Local Settings\Temp\~DF9303.tmp L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\Bentley.Microstation.GEOPAK.Suite.v8.08.02.81-SoS\setup.exe Infecté : Trojan-Dropper.Win32.Agent.rub ignoré

                  C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\GEOMAGIC_STUDIO_V9_SR3-LND\Program Files\Geomagic\Geomagic Studio 9\studio.exe Infecté : Trojan-Dropper.Win32.Agent.rub ignoré

                  C:\Documents and Settings\ERIC\Mes documents\BitTorrent Downloads\GEOMAGIC_STUDIO_V9_SR3-LND\Studio9SR3.exe Infecté : Trojan-Dropper.Win32.Agent.rub ignoré

                  C:\Documents and Settings\ERIC\NTUSER.DAT L'objet est verrouillé ignoré

                  C:\Documents and Settings\ERIC\NTUSER.DAT.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                  C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                  C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20080530-172224.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SPPolicy.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SPStart.log L'objet est verrouillé ignoré

                  C:\Program Files\Fichiers communs\Symantec Shared\SPStop.log L'objet est verrouillé ignoré

                  C:\Program Files\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré

                  C:\Program Files\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré

                  C:\Program Files\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré

                  C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064339.exe Infecté : Trojan.Win32.Zapchast.ef ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064340.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064341.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064342.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064346.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064347.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064349.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064352.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064353.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064355.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064356.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064357.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064359.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064361.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP235\A0064363.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP237\A0064725.dll Infecté : Trojan-Downloader.Win32.ConHook.te ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0066989.exe Infecté : Trojan.Win32.Zapchast.ef ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0066991.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0066992.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0066993.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0066997.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0066998.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0067000.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0067003.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0067004.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0067006.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0067007.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0067008.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0067010.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0067012.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP239\A0067014.exe Infecté : SpamTool.Win32.Agent.er ignoré

                  C:\System Volume Information\_restore{7255708E-AB7E-4C77-AE38-47F0311ED7CD}\RP240\change.log L'objet est verrouillé ignoré

                  C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                  C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                  C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\LogFiles\HTTPERR\httperr1.log L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                  C:\WINDOWS\system32\wineak32.dll Infecté : Trojan.Win32.Agent.qt ignoré

                  C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                  C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                  C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                  D:\hiberfil.sys L'objet est verrouillé ignoré

                  D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                  D:\System Volume Information\_restore{0F0BF52A-A549-4404-B424-DAADDC0C1CB3}\RP50\A0007915.exe Infecté : Trojan.Win32.StartPage.ans ignoré

                  D:\Users\ERIC\AppData\Local\Temp\Low\~DF2255.tmp L'objet est verrouillé ignoré

                  D:\Users\ERIC\AppData\Local\Temp\Low\~DF22A4.tmp L'objet est verrouillé ignoré

                  D:\Users\ERIC\Documents\logiciels\avast\keygen.exe Infecté : Trojan-Downloader.Win32.Delf.ihy ignoré

                  D:\Windows\CSC\v2.0.6\pq L'objet est verrouillé ignoré

                  D:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTDiagLog.etl L'objet est verrouillé ignoré

                  D:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-Application.etl L'objet est verrouillé ignoré

                  D:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventlog-Security.etl L'objet est verrouillé ignoré

                  D:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-System.etl L'objet est verrouillé ignoré

                  Analyse interrompue par l'utilisateur !
                  1. Contributeur
                    salut,

                    fais ceci :

                    * Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                    * Double-clique sur OTMoveIt.exe pour lancer le programme,
                    * Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :

                    C:\WINDOWS\system32\wineak32.dll Infecté

                    * Clique sur MoveIt! pour lancer la suppression,
                    * Le résultat appraraîtra dans le cadre Results.
                    * Clique sur Exit pour fermer le programme.
                    * Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
                    * Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

                    post egalement un nouveau rapport hijack this et precise tes soucis

                    @+
                    1. KASPERSKY ON-LINE SCANNER REPORT
                      Friday, May 30, 2008 6:11:18 PM
                      Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                      Kaspersky On-line Scanner version : 5.0.83.0
                      Dernière mise à jour de la base antivirus Kaspersky : 30/05/2008
                      Enregistrements dans la base antivirus Kaspersky : 725574

                      Paramètres d'analyse
                      Analyser avec la base antivirus suivante standard
                      Analyser les archives vrai
                      Analyser les bases de messagerie vrai

                      Cible de l'analyse Zones critiques
                      C:\WINDOWS
                      C:\DOCUME~1\ERIC\LOCALS~1\Temp\

                      Statistiques de l'analyse
                      Total d'objets analysés 15564
                      Nombre de virus trouvés 1
                      Nombre d'objets infectés 1 / 0
                      Nombre d'objets suspects 0
                      Durée de l'analyse 00:15:40

                      Nom de l'objet infecté Nom du virus Dernière action
                      C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                      C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                      C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                      C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\LogFiles\HTTPERR\httperr1.log L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                      C:\WINDOWS\system32\wineak32.dll Infecté : Trojan.Win32.Agent.qt ignoré

                      C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                      C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                      C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                      C:\DOCUME~1\ERIC\LOCALS~1\Temp\WCESLog.log L'objet est verrouillé ignoré

                      C:\DOCUME~1\ERIC\LOCALS~1\Temp\~DF92F8.tmp L'objet est verrouillé ignoré

                      C:\DOCUME~1\ERIC\LOCALS~1\Temp\~DF9303.tmp L'objet est verrouillé ignoré

                      Analyse terminée.
                      1. Contributeur
                        lus,

                        j´adore le " ce spyware"

                        y en avait quand meme pas mal !

                        il serait quand meme bon de passer un scan en ligne pour parfaire...

                        Fais un scan en ligne Kaspersky avec Internet Explorer :
                        https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        -> Click sur Démarrer Online-Scanner
                        -> Click maintenant sur J'accepte.
                        -> Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
                        -> Patiente pendant l'installation des Mises à jour.
                        -> Choisis par la suite l'analyse du Poste de travail.
                        -> Sauvegarde puis colle le rapport généré en fin d'analyse.

                        Je repasserais demain soir pour voir le resultat

                        @+
                        1. salut
                          merci beaucoup pour ton aide je crois que tu m'as débarrassé de ce spyware
                          cordialement
                          1. Malwarebytes' Anti-Malware 1.12
                            Version de la base de données: 791

                            Type de recherche: Examen complet (C:\|)
                            Eléments examinés: 129263
                            Temps écoulé: 40 minute(s), 20 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            1. Contributeur
                              ok

                              je voie que tu as malwarebytes :

                              ouvre le, click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                              Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

                              Puis click sur "rechercher".

                              Laisse le scanner le pc...

                              Si des elements on ete trouvés > click sur supprimer la selection.

                              si il t´es demandé de redemarrer > click sur "yes".

                              A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                              Copie et colle le rapport stp.

                              @+
                              1. ComboFix 08-05-27.4 - ERIC 2008-05-29 19:20:18.3 - NTFSx86
                                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.575 [GMT 2:00]
                                Endroit: C:\Documents and Settings\ERIC\Bureau\ComboFix.exe
                                Command switches used :: C:\Documents and Settings\ERIC\Bureau\CFScript.txt..txt
                                * Création d'un nouveau point de restauration

                                [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                                FILE ::
                                C:\Documents and Settings\ERIC\Application Data\ezpinst.exe
                                C:\Documents and Settings\ERIC\Application Data\pcouffin.sys
                                .

                                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                .

                                C:\Documents and Settings\ERIC\Application Data\ezpinst.exe
                                C:\Documents and Settings\ERIC\Application Data\ezpinst.log
                                C:\Documents and Settings\ERIC\Application Data\pcouffin.sys

                                .
                                ((((((((((((((((((((((((((((( Fichiers créés 2008-04-28 to 2008-05-29 ))))))))))))))))))))))))))))))))))))
                                .

                                2008-05-27 21:44 . 2008-05-27 21:44 <REP> d-------- C:\WINDOWS\ERUNT
                                2008-05-27 21:28 . 2008-05-27 03:12 <REP> d-------- C:\SDFix
                                2008-05-27 21:22 . 2008-05-27 21:22 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                                2008-05-27 21:22 . 2008-05-27 21:22 <REP> d-------- C:\Documents and Settings\ERIC\Application Data\Malwarebytes
                                2008-05-27 21:22 . 2008-05-27 21:22 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                                2008-05-27 21:22 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
                                2008-05-27 21:22 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                                2008-05-26 21:32 . 2008-05-26 21:32 <REP> d-------- C:\Program Files\Lavasoft
                                2008-05-26 21:32 . 2008-05-26 21:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft

                                .
                                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                2008-05-28 19:23 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
                                2008-05-26 19:32 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
                                2008-05-23 20:20 --------- d-----w C:\Documents and Settings\ERIC\Application Data\BitTorrent
                                2008-05-15 20:58 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
                                2008-04-22 05:30 --------- d-----w C:\Program Files\eMule
                                2008-04-14 17:06 --------- d-----w C:\Program Files\Fichiers communs\AVSMedia
                                2008-04-14 17:05 --------- d-----w C:\Program Files\AVSMedia
                                2008-04-10 09:27 --------- d-----w C:\Program Files\MagicISO
                                2008-04-10 09:17 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                2008-04-10 09:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\BVRP Software
                                2008-04-10 09:14 --------- d-----w C:\Program Files\mobile PhoneTools
                                2008-04-01 16:12 --------- d-----w C:\Program Files\Motorola Phone Tools
                                2008-04-01 16:09 --------- d-----w C:\Program Files\Avanquest update
                                2008-04-01 16:05 24,192 ----a-w C:\Documents and Settings\ERIC\usbsermptxp.sys
                                2008-04-01 16:05 22,768 ----a-w C:\WINDOWS\system32\drivers\usbsermpt.sys
                                2008-04-01 16:05 22,768 ----a-w C:\Documents and Settings\ERIC\usbsermpt.sys
                                2008-03-31 13:16 --------- d-----w C:\Program Files\Common Files
                                2008-03-31 13:15 0 ---ha-w C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
                                2008-03-31 13:15 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_motmodem_01005.Wdf
                                2008-03-31 13:14 --------- d-----w C:\Program Files\Motorola
                                2008-03-31 13:14 --------- d-----w C:\Program Files\Fichiers communs\Motorola Shared
                                2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
                                2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
                                2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
                                2008-03-01 12:58 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
                                2007-10-23 21:44 19,864 ----a-w C:\Documents and Settings\ERIC\Application Data\GDIPFONTCACHEV1.DAT
                                .

                                ((((((((((((((((((((((((((((( snapshot@2008-05-28_19.36.37.90 )))))))))))))))))))))))))))))))))))))))))
                                .
                                - 2008-05-28 17:32:06 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                                + 2008-05-29 16:14:11 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                                .
                                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                .
                                REGEDIT4
                                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
                                "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 19:03 152872]
                                "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 15:07 1289000]
                                "TransIt"="C:\Program Files\Power Translator\Applications\TransIt.exe" [ ]

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-08-11 15:43 7630848]
                                "nwiz"="nwiz.exe" [2006-08-11 15:43 1519616 C:\WINDOWS\system32\nwiz.exe]
                                "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-08-11 15:43 86016]
                                "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-05-07 21:56 188416]
                                "HPHUPD05"="C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-05-23 05:03 49152]
                                "ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-02-21 16:29 58984]
                                "SoundMan"="SOUNDMAN.EXE" [2007-04-16 15:28 577536 C:\WINDOWS\soundman.exe]
                                "Symantec NetDriver Monitor"="C:\PROGRA~1\SYMNET~1\SNDMon.exe" [2007-10-01 23:56 100056]
                                "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 20:51 39792]
                                "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-01 15:57 153136]
                                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
                                "IdiomaX Office"="C:\Program Files\IdiomaX\Office Translator 4.0\IdxOffice.exe" [2005-11-08 21:30 282624]
                                "IdiomaX Product Update"="C:\Program Files\Fichiers communs\IdiomaX Shared\Cat 6.0\IdxLUpdate.exe" [2005-11-08 21:30 380928]
                                "WatchDog"="C:\Program Files\mobile PhoneTools\WatchDog.exe" [2004-08-14 04:42 36864]
                                "PWRISOVM.EXE"="C:\Program Files\PowerISO\PWRISOVM.EXE" [2007-08-07 02:05 200704]

                                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                "VIDC.YV12"= yv12vfw.dll

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                "AntiVirusDisableNotify"=dword:00000001

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                                "DisableMonitoring"=dword:00000001

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                                "DisableMonitoring"=dword:00000001

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                "%windir%\\system32\\sessmgr.exe"=
                                "C:\\Program Files\\eMule\\emule.exe"=
                                "C:\\Program Files\\BitTorrent\\bittorrent.exe"=
                                "C:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
                                "C:\\Valve\\Steam\\Steam.exe"=
                                "C:\\Valve\\Condition Zero\\czero.exe"=
                                "C:\\Program Files\\Messenger\\msmsgs.exe"=
                                "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
                                "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
                                "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
                                "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
                                "C:\\Program Files\\TrackMaker\\trackmaker.exe"=
                                "C:\\Program Files\\Motorola\\Software Update\\msu.exe"=

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

                                R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys [2007-09-21 18:49]
                                S3 MotDev;Motorola Inc. USB Device;C:\WINDOWS\system32\DRIVERS\motodrv.sys [2007-05-07 15:11]

                                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{81aa1ad8-75b0-11dc-8ea3-0040ca4acf6a}]
                                \Shell\AutoRun\command - setupSNK.exe

                                .
                                Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                                "2008-03-22 16:22:41 C:\WINDOWS\Tasks\Mise à jour des produits IdiomaX.job"
                                - C:\Program Files\Fichiers communs\IdiomaX Shared\Cat 6.0\IdxLUpdate.exe
                                "2008-05-23 21:32:06 C:\WINDOWS\Tasks\Norton AntiVirus - Analyser mon ordinateur - ERIC.job"
                                - C:\PROGRA~1\NORTON~1\Navw32.exeh/task:
                                "2008-05-29 17:20:00 C:\WINDOWS\Tasks\User_Feed_Synchronization-{7BB38C85-D383-4014-880D-23749B21DB21}.job"
                                - C:\WINDOWS\system32\msfeedssync.exe
                                .
                                **************************************************************************

                                catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                Rootkit scan 2008-05-29 19:22:46
                                Windows 5.1.2600 Service Pack 2 NTFS

                                Balayage processus cachés ...

                                Balayage caché autostart entries ...

                                Balayage des fichiers cachés ...

                                Scan terminé avec succès
                                Les fichiers cachés: 0

                                **************************************************************************
                                .
                                Temps d'accomplissement: 2008-05-29 19:24:02
                                ComboFix-quarantined-files.txt 2008-05-29 17:23:59
                                ComboFix2.txt 2008-05-28 19:19:25

                                Pre-Run: 35,122,188,288 octets libres
                                Post-Run: 35,123,015,680 octets libres

                                143 --- E O F --- 2008-05-27 21:08:19
                                • 1
                                • 2