Eradiquer virus mbr:\\.>phisical drive0

Résolu
Bonjour,
Avast a trouve un rootkit et j'ai téléchargé 2 antirootkit mais rien a faire pas moyen de l'enlever et je suis tomber sur vos solutions. Pourriez-vous m'aider car j'ai tout mon travail sur mon pc et je dois le remettre fin de semaine et dans l'empressement je n'ai pas pris le temps de le sauvegarder sur un autre support.
Merci d'avance
Configuration: Windows XP
Internet Explorer 6.0

34 réponses

Résumé de la discussion

Un utilisateur signale qu' Avast détecte un rootkit sur Windows XP et que les outils antirootkit ne permettent pas de le supprimer. Plusieurs membres recommandent d'exécuter Avast ou un autre outil de détection, puis d'essayer des outils spécialisés comme ToolsCleaner et OAD pour identifier ou supprimer les composants restants. D'autres interventions évoquent l'usage de programmes complémentaires comme HijackThis et Malwarebytes' Anti-Malware, la génération de rapports et la vérification du disque et des fichiers de démarrage pour nettoyer les résidus. Certaines interventions insistent sur la vérification du disque dur et la mise en quarantaine des éléments détectés via MBAM et ToolsCleaner, étape cruciale pour prévenir une réinfection sans sauvegarde préalable.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    de rien.
    0
    1. Contributeur sécurité
      Re,

      supprime ToolsCleaner sur ton Bureau et C:\TCleaner.txt;

      ----------- FIN ------------------

      Je mets le topic en résolu mais tu réouvres si nécessaire.

      Bon surf.
      0
      1. re,
        le rapport TCleaner.txt

        C:\SDFIX: trouvé !
        C:\Qoobox: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Valerie\Bureau\Dss.exe: trouvé !
        C:\Documents and Settings\Valerie\Bureau\SdFix.exe: trouvé !
        C:\Documents and Settings\Valerie\Bureau\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Valerie\Bureau\ComboFix.exe: trouvé !
        C:\Documents and Settings\Valerie\Bureau\HJTInstall.exe: trouvé !
        C:\Documents and Settings\Valerie\Bureau\Avast\rootkit\OtMoveIt2.exe: trouvé !
        C:\Documents and Settings\Valerie\Bureau\Avast\rootkit\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\WINDOWS\Gmer.exe: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\Valerie\Bureau\Dss.exe: supprimé !
        C:\Documents and Settings\Valerie\Bureau\SdFix.exe: supprimé !
        C:\Documents and Settings\Valerie\Bureau\HijackThis.lnk: supprimé !
        C:\Documents and Settings\Valerie\Bureau\ComboFix.exe: supprimé !
        C:\Documents and Settings\Valerie\Bureau\HJTInstall.exe: supprimé !
        C:\Documents and Settings\Valerie\Bureau\Avast\rootkit\OtMoveIt2.exe: supprimé !
        C:\Documents and Settings\Valerie\Bureau\Avast\rootkit\HijackThis.exe: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\WINDOWS\Gmer.exe: supprimé !
        C:\SDFIX: supprimé !
        C:\Qoobox: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
        0
        1. Contributeur sécurité
          Re,

          Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

          http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
          hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

          Clique sur Recherche et laisse le scan se terminer.

          Clique, sur Suppression pour finaliser.

          Tu peux, si tu le souhaites, te servir des Options facultatives.

          Clique sur Quitter, pour que le rapport puisse se créer.

          Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

          Tu vois d'autres suppression sà faire ?
          0
          1. re,
            Mon DD était bien branché et a été vérifié par avast
            voici le log:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:47:13, on 10/06/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Borland\InterBase\bin\ibguard.exe
            C:\WINDOWS\system32\lxdjcoms.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Borland\InterBase\bin\ibserver.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
            C:\Program Files\Lexmark 1400 Series\lxdjamon.exe
            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-be
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)
            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [lxdjamon] "C:\Program Files\Lexmark 1400 Series\lxdjamon.exe"
            O4 - HKLM\..\Run: [LXDJCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDJtime.dll,_RunDLLEntry@16
            O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
            O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: Scanner Finder.lnk = C:\Program Files\ScanWizard 5\ScannerFinder.exe
            O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
            O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
            O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
            O23 - Service: lxdj_device - - C:\WINDOWS\system32\lxdjcoms.exe
            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
            O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            0
            1. Contributeur sécurité
              Bonjour,

              ton DD était branché pendant l'examen par avast ? (pour être sûr que lui aussi n'est pas infecté) ?

              Remets un rapport Hijackthis.

              Quand j'aurai vérifié, je te ferai désinstaller les programmes inutiles.

              Pour la clarté des instructions, c'est un travail collectif. On cherche les formulations qui permettent à tout le monde (ou presque) de suivre nos recommendations.
              0
              1. bonjour,
                Mon antivirus n'a plus trouvé de rootkit et j'ai suivi vos conseils.
                J'ai installé firefox, mis à jour et installé zone alarm.
                Mon pc fonctionne jusqu'ici correctement, je voudrai savoir si je peux désinstaller tout les programme qui on servi à réparer les dégâts qu'avait cause le rootkit, mais je voulais surtout vous remercier, vous m'avez épaté, je savais que l'informatique était compliquée mais à ce point et avec vous je n'ai pas planté(et Dieux sais que j'ai l'art de planter mon pc),mais avec vous ca ete très clair, malgré le processus long et compliqué pour quelqu'un comme moi.
                Merci
                0
                1. Je m'en suis doutée vu que c'est lui qui l'a trouvé mais comme je suis nul en pc, je pense qu'il va en avoir pour une bonne partie de la nuit, je l'avais déjà lancé avant que vous me le demandier et il n'est qu'a 4% donc je vous remercie et vous souhaite une bonne nuit et vous remet le résultat demain matin, j'ai examens demain.
                  0
                  1. Contributeur sécurité
                    Re,

                    je ne connais pas d'autres méthodes que de faire tourner Avast (ou un autre outil).

                    Tu as d'autres choses à faire.
                    0
                    1. re,
                      pour vérifier si je n'ai plus de rootkit je lance mon antivirus ?

                      mon DD etait branché c'etait le F:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 0:28:32, on 10/06/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Borland\InterBase\bin\ibguard.exe
                      C:\WINDOWS\system32\lxdjcoms.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Borland\InterBase\bin\ibserver.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
                      C:\Program Files\Lexmark 1400 Series\lxdjamon.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-be
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)
                      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [lxdjamon] "C:\Program Files\Lexmark 1400 Series\lxdjamon.exe"
                      O4 - HKLM\..\Run: [LXDJCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDJtime.dll,_RunDLLEntry@16
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
                      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: Scanner Finder.lnk = C:\Program Files\ScanWizard 5\ScannerFinder.exe
                      O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
                      O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
                      O23 - Service: lxdj_device - - C:\WINDOWS\system32\lxdjcoms.exe
                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                      0
                      1. Contributeur sécurité
                        Re,

                        F:\Downloads\Pack(NoAdware,ScanSpyware,Spyware Doctor, spybot, alertspy) sérial et crack\alertspy\Setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.

                        C:\Documents and Settings\Valerie\Mes documents\Downloads\Pack(NoAdware,ScanSpyware,Spyware Doctor, spybot, alertspy) sérial et crack\alertspy\Setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.

                        probablement la source de tes ennuis.
                        ___________

                        Tu avais branché ton DD externe ?
                        ____________________

                        Mets à jour Internet Explorer (Démarrer, Aide et Support, Maintenez votre ordinateur à jour avec Windows Update)

                        tu suis les instructions.

                        tu cherches la mise à jour vers IE7.
                        ______________________

                        Tu télécharges Firefox, navigateur mieux sécurisé que IE :

                        http://www.commentcamarche.net/telecharger/telecharger 111 firefox

                        _______________________
                        Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.

                        Si c'est le cas :

                        Zone Alarm Tuto et lien de téléchargement ici :
                        https://www.malekal.com/tutoriel-zonealarm-firewall/

                        ________________________

                        Vérifie que tu n'as plus de rootkit

                        ________________________

                        Remets un rapport Hijackthis

                        on devrait en voir le bout.
                        0
                        1. re,
                          voici le rapport MBAM

                          Malwarebytes' Anti-Malware 1.15
                          Version de la base de données: 843

                          23:49:40 9/06/2008
                          mbam-log-6-9-2008 (23-49-40).txt

                          Type de recherche: Examen complet (C:\|F:\|H:\|)
                          Eléments examinés: 83431
                          Temps écoulé: 18 minute(s), 48 second(s)

                          Processus mémoire infecté(s): 1
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 1
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 14

                          Processus mémoire infecté(s):
                          C:\WINDOWS\helloserv.exe (Trojan.Agent) -> Unloaded process successfully.

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\helloserv (Trojan.Agent) -> Quarantined and deleted successfully.

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\Deckard\System Scanner\backup\DOCUME~1\Valerie\LOCALS~1\Temp\.tt3C4.tmp (Trojan.Fakealert) -> Quarantined and deleted successfully.
                          C:\Deckard\System Scanner\backup\DOCUME~1\Valerie\LOCALS~1\Temp\.tt5.tmp (Trojan.Fakealert) -> Quarantined and deleted successfully.
                          C:\Documents and Settings\Valerie\Mes documents\Downloads\Pack(NoAdware,ScanSpyware,Spyware Doctor, spybot, alertspy) sérial et crack\alertspy\Setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                          C:\QooBox\Quarantine\C\WINDOWS\system32\wscmp.dll.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{7E0506ED-2C31-4944-9858-DBA1A07C9DFA}\RP75\A0004878.scr (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{7E0506ED-2C31-4944-9858-DBA1A07C9DFA}\RP75\A0004892.scr (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{7E0506ED-2C31-4944-9858-DBA1A07C9DFA}\RP75\A0004902.scr (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{7E0506ED-2C31-4944-9858-DBA1A07C9DFA}\RP77\A0005982.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{7E0506ED-2C31-4944-9858-DBA1A07C9DFA}\RP77\A0006021.scr (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{7E0506ED-2C31-4944-9858-DBA1A07C9DFA}\RP77\A0006028.scr (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system321lkdoiuekrewr.bin (Rogue.AdvancedXPFixer) -> Quarantined and deleted successfully.
                          F:\Downloads\Pack(NoAdware,ScanSpyware,Spyware Doctor, spybot, alertspy) sérial et crack\alertspy\Setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                          C:\WINDOWS\helloserv.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\WINDOWS\helloserv.config (Trojan.Agent) -> Quarantined and deleted successfully.
                          0
                          1. Contributeur sécurité
                            Re,

                            impeccable, c'est exactement ce qu'il fallait.

                            1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                            2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

                            https://www.malwarebytes.com/

                            3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                            4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                            5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                            6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                            7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                            8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                            9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                            10) Si des malwares ont été détectés, leur liste s'affiche.
                            En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                            11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                            12) Ferme MBAM en cliquant sur Quitter.

                            13) Poste le rapport dans ta réponse
                            0
                            1. voila j'espere que c'est bon car j'ai eu un peu de mal pour les rapports

                              system321lkdoiuekrewr.bin

                              Fichier system321lkdoiuekrewr.bin reçu le 2008.06.09 21:09:17 (CET)
                              Situation actuelle: terminé

                              Résultat: 12/32 (37.50%)
                              Formaté Impression des résultats
                              Antivirus Version Dernière mise à jour Résultat
                              AhnLab-V3 2008.5.30.1 2008.06.09 -
                              AntiVir 7.8.0.55 2008.06.09 SPR/Fake.axf.2
                              Authentium 5.1.0.4 2008.06.08 -
                              Avast 4.8.1195.0 2008.06.09 -
                              AVG 7.5.0.516 2008.06.09 Potentially harmful program Fake_AntiSpyware.OI
                              BitDefender 7.2 2008.06.09 -
                              CAT-QuickHeal 9.50 2008.06.09 -
                              ClamAV 0.92.1 2008.06.09 Trojan.FakeAV.Winifixer
                              DrWeb 4.44.0.09170 2008.06.09 Trojan.Fakealert.703
                              eSafe 7.0.15.0 2008.06.09 -
                              eTrust-Vet 31.6.5858 2008.06.08 -
                              Ewido 4.0 2008.06.09 -
                              F-Prot 4.4.4.56 2008.06.08 -
                              F-Secure 6.70.13260.0 2008.06.09 -
                              Fortinet 3.14.0.0 2008.06.09 Misc/AdvancedXPFixer
                              GData 2.0.7306.1023 2008.06.09 -
                              Ikarus T3.1.1.26.0 2008.06.09 -
                              Kaspersky 7.0.0.125 2008.06.09 not-a-virus:FraudTool.Win32.AdvancedXPFixer.a
                              McAfee 5313 2008.06.09 -
                              Microsoft 1.3604 2008.06.09 -
                              NOD32v2 3169 2008.06.09 Win32/Adware.WinFixer
                              Norman 5.80.02 2008.06.09 -
                              Panda 9.0.0.4 2008.06.08 Suspicious file
                              Prevx1 V2 2008.06.09 Malicious Software
                              Rising 20.47.42.00 2008.06.06 -
                              Sophos 4.30.0 2008.06.09 Advanced XP Fixer
                              Sunbelt 3.0.1145.1 2008.06.05 -
                              Symantec 10 2008.06.09 AdvancedXPFixer
                              TheHacker 6.2.92.339 2008.06.07 -
                              VBA32 3.12.6.7 2008.06.09 -
                              VirusBuster 4.3.26:9 2008.06.09 -
                              Webwasher-Gateway 6.6.2 2008.06.09 Riskware.Fake.axf.2
                              Information additionnelle
                              File size: 2031832 bytes
                              MD5...: 5f2b1618dfa9dcd9141ffc3e83b325b3
                              SHA1..: 9b2c07e20e1e626f140b02d993ca1e3c6fdb0699
                              SHA256: 354eca7e9b6224b349712b47a534b800d1470e117248e9af07f1df12657e5584
                              SHA512: f3c98489da01fdc5b7b6d1c88ca3b817df529c3b229441c8f437132bf41cafa3
                              046950c8c84c5ef342afb98f60751edd453eeacda458bf553f0e62ba240bbb72
                              PEiD..: -
                              PEInfo: PE Structure information

                              ( base data )
                              entrypointaddress.: 0x403225
                              timedatestamp.....: 0x47acc8b2 (Fri Feb 08 21:25:06 2008)
                              machinetype.......: 0x14c (I386)

                              ( 5 sections )
                              name viradd virsiz rawdsiz ntrpy md5
                              .text 0x1000 0x5934 0x5a00 6.46 663546ac41801daf2dc51f560ec05a56
                              .rdata 0x7000 0x1190 0x1200 5.18 db16645055619c0cc73276ff5c3adb75
                              .data 0x9000 0x1af98 0x400 4.70 f0511f18783910813a0de0de02bc1206
                              .ndata 0x24000 0xa000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                              .rsrc 0x2e000 0x1b58 0x1c00 3.58 145206486b74eb2aa8d9ef4a8b9ecb64

                              ( 8 imports )
                              > KERNEL32.dll: CompareFileTime, SearchPathA, GetShortPathNameA, GetFullPathNameA, MoveFileA, SetCurrentDirectoryA, GetFileAttributesA, GetLastError, CreateDirectoryA, SetFileAttributesA, Sleep, GetTickCount, CreateFileA, GetFileSize, GetModuleFileNameA, GetCurrentProcess, CopyFileA, ExitProcess, SetFileTime, GetTempPathA, GetCommandLineA, SetErrorMode, LoadLibraryA, lstrcpynA, GetDiskFreeSpaceA, GlobalUnlock, GlobalLock, CreateThread, CreateProcessA, RemoveDirectoryA, GetTempFileNameA, lstrlenA, lstrcatA, GetSystemDirectoryA, GetVersion, CloseHandle, lstrcmpiA, lstrcmpA, ExpandEnvironmentStringsA, GlobalFree, GlobalAlloc, WaitForSingleObject, GetExitCodeProcess, GetModuleHandleA, LoadLibraryExA, GetProcAddress, FreeLibrary, MultiByteToWideChar, WritePrivateProfileStringA, GetPrivateProfileStringA, WriteFile, ReadFile, MulDiv, SetFilePointer, FindClose, FindNextFileA, FindFirstFileA, DeleteFileA, GetWindowsDirectoryA
                              > USER32.dll: EndDialog, ScreenToClient, GetWindowRect, EnableMenuItem, GetSystemMenu, SetClassLongA, IsWindowEnabled, SetWindowPos, GetSysColor, GetWindowLongA, SetCursor, LoadCursorA, CheckDlgButton, GetMessagePos, LoadBitmapA, CallWindowProcA, IsWindowVisible, CloseClipboard, SetClipboardData, EmptyClipboard, RegisterClassA, TrackPopupMenu, AppendMenuA, CreatePopupMenu, GetSystemMetrics, SetDlgItemTextA, GetDlgItemTextA, MessageBoxIndirectA, CharPrevA, DispatchMessageA, PeekMessageA, DestroyWindow, CreateDialogParamA, SetTimer, SetWindowTextA, PostQuitMessage, SetForegroundWindow, wsprintfA, SendMessageTimeoutA, FindWindowExA, SystemParametersInfoA, CreateWindowExA, GetClassInfoA, DialogBoxParamA, CharNextA, OpenClipboard, ExitWindowsEx, IsWindow, GetDlgItem, SetWindowLongA, LoadImageA, GetDC, EnableWindow, InvalidateRect, SendMessageA, DefWindowProcA, BeginPaint, GetClientRect, FillRect, DrawTextA, EndPaint, ShowWindow
                              > GDI32.dll: SetBkColor, GetDeviceCaps, DeleteObject, CreateBrushIndirect, CreateFontIndirectA, SetBkMode, SetTextColor, SelectObject
                              > SHELL32.dll: SHGetPathFromIDListA, SHBrowseForFolderA, SHGetFileInfoA, ShellExecuteA, SHFileOperationA, SHGetSpecialFolderLocation
                              > ADVAPI32.dll: RegQueryValueExA, RegSetValueExA, RegEnumKeyA, RegEnumValueA, RegOpenKeyExA, RegDeleteKeyA, RegDeleteValueA, RegCloseKey, RegCreateKeyExA
                              > COMCTL32.dll: ImageList_AddMasked, ImageList_Destroy, -, ImageList_Create
                              > ole32.dll: CoTaskMemFree, OleInitialize, OleUninitialize, CoCreateInstance
                              > VERSION.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA

                              ( 0 exports )

                              Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=13550397D8C62AA400561F46E6D56D00AA27E958

                              helloserv.config

                              Fichier helloserv.config reçu le 2008.06.09 21:15:54 (CET)
                              Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                              Résultat: 1/32 (3.13%)
                              en train de charger les informations du serveur...
                              Votre fichier est dans la file d'attente, en position: ___.
                              L'heure estimée de démarrage est entre ___ et ___ .
                              Ne fermez pas la fenêtre avant la fin de l'analyse.
                              L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                              Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                              Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                              les résultats seront affichés au fur et à mesure de leur génération.
                              Formaté Impression des résultats
                              Votre fichier a expiré ou n'existe pas.
                              Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                              Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                              Email:

                              Antivirus Version Dernière mise à jour Résultat
                              AhnLab-V3 2008.5.30.1 2008.06.09 -
                              AntiVir 7.8.0.55 2008.06.09 -
                              Authentium 5.1.0.4 2008.06.08 -
                              Avast 4.8.1195.0 2008.06.09 -
                              AVG 7.5.0.516 2008.06.09 -
                              BitDefender 7.2 2008.06.09 -
                              CAT-QuickHeal 9.50 2008.06.09 -
                              ClamAV 0.92.1 2008.06.09 -
                              DrWeb 4.44.0.09170 2008.06.09 -
                              eSafe 7.0.15.0 2008.06.09 -
                              eTrust-Vet 31.6.5858 2008.06.08 -
                              Ewido 4.0 2008.06.09 -
                              F-Prot 4.4.4.56 2008.06.08 -
                              F-Secure 6.70.13260.0 2008.06.09 -
                              Fortinet 3.14.0.0 2008.06.09 -
                              GData 2.0.7306.1023 2008.06.09 -
                              Ikarus T3.1.1.26.0 2008.06.09 -
                              Kaspersky 7.0.0.125 2008.06.09 -
                              McAfee 5313 2008.06.09 -
                              Microsoft 1.3604 2008.06.09 Backdoor:Win32/Nuwar.B!ini
                              NOD32v2 3169 2008.06.09 -
                              Norman 5.80.02 2008.06.09 -
                              Panda 9.0.0.4 2008.06.08 -
                              Prevx1 V2 2008.06.09 -
                              Rising 20.47.42.00 2008.06.06 -
                              Sophos 4.30.0 2008.06.09 -
                              Sunbelt 3.0.1145.1 2008.06.05 -
                              Symantec 10 2008.06.09 -
                              TheHacker 6.2.92.339 2008.06.07 -
                              VBA32 3.12.6.7 2008.06.09 -
                              VirusBuster 4.3.26:9 2008.06.09 -
                              Webwasher-Gateway 6.6.2 2008.06.09 -
                              Information additionnelle
                              File size: 30778 bytes
                              MD5...: 9bdf179189ce5bd268a54f9bfda49756
                              SHA1..: 1728e2cec5bbf4c11a97bdb6588db4e739d68a35
                              SHA256: 3153454c50c0c67927facd9b12c0eac23a7124a569361f207d9dbeded4151f9f
                              SHA512: e114e3f677c673ce90838eda13d1a5dd93369c8934beca53d1bbdaaf8e0632ce
                              fd2e4115c42a9ec20e4ddb0add166e2c6206420b3ca5d357b65fab7c3d30fde4
                              PEiD..: -
                              PEInfo: -

                              helloserv.exe

                              Fichier helloserv.exe reçu le 2008.06.08 20:31:06 (CET)
                              Situation actuelle: terminé

                              Résultat: 11/32 (34.38%)
                              Formaté Impression des résultats
                              Antivirus Version Dernière mise à jour Résultat
                              AhnLab-V3 - - -
                              AntiVir - - TR/Dropper.Gen
                              Authentium - - -
                              Avast - - -
                              AVG - - -
                              BitDefender - - Dropped:Trojan.Peed.PM
                              CAT-QuickHeal - - (Suspicious) - DNAScan
                              ClamAV - - -
                              DrWeb - - Trojan.DownLoader.62867
                              eSafe - - Suspicious File
                              eTrust-Vet - - -
                              Ewido - - -
                              F-Prot - - -
                              F-Secure - - Email-Worm.Win32.Zhelatin.zy
                              Fortinet - - -
                              GData - - Email-Worm.Win32.Zhelatin.zy
                              Ikarus - - -
                              Kaspersky - - Email-Worm.Win32.Zhelatin.zy
                              McAfee - - -
                              Microsoft - - Backdoor:Win32/Nuwar.A
                              NOD32v2 - - -
                              Norman - - -
                              Panda - - -
                              Prevx1 - - -
                              Rising - - -
                              Sophos - - Mal/Dorf-N
                              Sunbelt - - -
                              Symantec - - -
                              TheHacker - - -
                              VBA32 - - -
                              VirusBuster - - -
                              Webwasher-Gateway - - Trojan.Dropper.Gen
                              Information additionnelle
                              MD5: 81cca17a06f955c78dfd748fb8eba261
                              SHA1: 88246966b5debca18f6ea14490dda3788958dbe0
                              SHA256: f6e2443a005a1c7c08c62a2efdb973de1dc7f3e1f805803e0f19224a6a600bda
                              SHA512: 67489897b634b73e24e2e8337f1070897d1a591cc5d1c56a48f6ac702c591a54336cd4d03aceb1482aea503005f83c8edcd68718851eb6679adb6207c265838d

                              Report.txt

                              [b]SDFix: Version 1.190 /b
                              Run by Valerie on lun. 09/06/2008 at 21:36

                              Microsoft Windows XP [version 5.1.2600]
                              Running From: C:\SDFix

                              [b]Checking Services /b:

                              [b]Name /b:
                              {DEF85C80-216A-43ab-AF70-1665EDBE2780}

                              [b]Path /b:
                              \??\C:\WINDOWS\TEMP\3C2.tmp

                              {DEF85C80-216A-43ab-AF70-1665EDBE2780} - Deleted

                              Restoring Windows Registry Values
                              Restoring Windows Default Hosts File

                              Rebooting

                              [b]Checking Files /b:

                              Trojan Files Found:

                              C:\WINDOWS\system32\blackster.scr - Deleted

                              Removing Temp Files

                              [b]ADS Check /b:

                              [b]Final Check /b:

                              catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2008-06-09 21:41:34
                              Windows 5.1.2600 Service Pack 2 NTFS

                              scanning hidden processes ...

                              scanning hidden services & system hive ...

                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                              "s1"=dword:120dd88d
                              "s2"=dword:28f83ff5
                              "h0"=dword:00000001

                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                              "h0"=dword:00000000
                              "ujdew"=hex:09,db,0a,b4,5f,76,db,a3,40,bb,03,c7,6b,93,df,a6,eb,69,36,a1,97,..
                              "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                              "h0"=dword:00000000
                              "ujdew"=hex:09,db,0a,b4,5f,76,db,a3,40,bb,03,c7,6b,93,df,a6,eb,69,36,a1,97,..
                              "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"

                              scanning hidden registry entries ...

                              [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{71A46AEE-E86B-D05C-FE59-A3B01B9E1496}]
                              "abdhikefmpkbblafomffgeceeabmcjnaml"=hex:65,62,64,6e,61,63,64,63,70,6e,67,6d,63,66,6c,6f,66,63,63,64,68,..
                              "bbdhikefmpkbblafomocbdfhoeomdiklemil"=hex:61,62,70,6d,70,6b,6d,67,6a,65,62,69,68,63,6d,62,62,69,66,6b,6e,..

                              scanning hidden files ...

                              scan completed successfully
                              hidden processes: 0
                              hidden services: 0
                              hidden files: 0

                              [b]Remaining Services /b:

                              Authorized Application Key Export:

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                              "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
                              "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                              "C:\\Program Files\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"="C:\\Program Files\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe:*:Enabled:Nero ShowTime"
                              "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                              "C:\\WINDOWS\\system32\\lxdjcoms.exe"="C:\\WINDOWS\\system32\\lxdjcoms.exe:*:Enabled:Lexmark Communications System"
                              "C:\\Program Files\\Lexmark 1400 Series\\lxdjamon.exe"="C:\\Program Files\\Lexmark 1400 Series\\lxdjamon.exe:*:Enabled:Lexmark Device Monitor"
                              "C:\\Program Files\\Lexmark 1400 Series\\app4r.exe"="C:\\Program Files\\Lexmark 1400 Series\\app4r.exe:*:Enabled:Lexmark Imaging Studio"
                              "C:\\Program Files\\Lexmark 1400 Series\\Wireless\\lxdjwpss.exe"="C:\\Program Files\\Lexmark 1400 Series\\Wireless\\lxdjwpss.exe:*:Enabled: "
                              "C:\\WINDOWS\\system32\\lxdjcfg.exe"="C:\\WINDOWS\\system32\\lxdjcfg.exe:*:Enabled: "
                              "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdjpswx.exe"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdjpswx.exe:*:Enabled: "
                              "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdjjswx.exe"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdjjswx.exe:*:Enabled: "
                              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                              "C:\\WINDOWS\\helloserv.exe"="C:\\WINDOWS\\helloserv.exe:*:Enabled:enable"
                              "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdjtime.exe"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdjtime.exe:*:Enabled: "

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                              "C:\\Program Files\\Lexmark 1400 Series\\app4r.exe"="C:\\Program Files\\Lexmark 1400 Series\\app4r.exe:*:Enabled:BorgListener"
                              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                              [b]Remaining Files /b:

                              File Backups: - C:\SDFix\backups\backups.zip

                              [b]Files with Hidden Attributes /b:

                              Wed 13 Feb 2008 23,552 A..H. --- "C:\valerie\~WRL0002.tmp"
                              Wed 13 Feb 2008 30,208 A..H. --- "C:\valerie\~WRL0249.tmp"
                              Wed 13 Feb 2008 33,792 A..H. --- "C:\valerie\~WRL0303.tmp"
                              Wed 13 Feb 2008 32,256 A..H. --- "C:\valerie\~WRL1257.tmp"
                              Wed 13 Feb 2008 28,160 A..H. --- "C:\valerie\~WRL2225.tmp"
                              Wed 13 Feb 2008 29,696 A..H. --- "C:\valerie\~WRL2232.tmp"
                              Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
                              Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                              Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"

                              [b]Finished!/b

                              HijackThis

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 21:46:00, on 9/06/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Borland\InterBase\bin\ibguard.exe
                              C:\WINDOWS\system32\lxdjcoms.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\Borland\InterBase\bin\ibserver.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\system32\notepad.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
                              C:\Program Files\Lexmark 1400 Series\lxdjamon.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                              C:\WINDOWS\helloserv.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                              C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                              C:\Program Files\ScanWizard 5\ScannerFinder.exe
                              C:\Program Files\MagicDisc\MagicDisc.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-be
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)
                              O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [lxdjamon] "C:\Program Files\Lexmark 1400 Series\lxdjamon.exe"
                              O4 - HKLM\..\Run: [LXDJCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDJtime.dll,_RunDLLEntry@16
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                              O4 - HKCU\..\Run: [helloserv] C:\WINDOWS\helloserv.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
                              O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                              O4 - Global Startup: Scanner Finder.lnk = C:\Program Files\ScanWizard 5\ScannerFinder.exe
                              O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                              O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                              O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
                              O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
                              O23 - Service: lxdj_device - - C:\WINDOWS\system32\lxdjcoms.exe
                              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                              O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                              0
                              1. Contributeur sécurité
                                Bonjour,

                                on contrôle 3 fichiers.

                                Rends toi sur ce site :

                                https://www.virustotal.com/gui/

                                Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system321lkdoiuekrewr.bin

                                Clique sur Send File.

                                Un rapport va s'élaborer ligne à ligne.

                                Attends la fin. Il doit comprendre la taille du fichier envoyé.

                                Sauvegarde le rapport avec le bloc-note.

                                Copie le dans ta réponse.

                                Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

                                Tu fais de même avec :

                                C:\WINDOWS\helloserv.config

                                C:\WINDOWS\helloserv.exe

                                __________________

                                Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
                                Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié dans C:\. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                                • Redémarre ton ordinateur
                                • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                                • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                                • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                                • Choisis ton compte.
                                Déroule la liste des instructions ci-dessous :
                                • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
                                • Appuie sur Y pour commencer le processus de nettoyage.
                                • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                • Appuie sur une touche pour redémarrer le PC.
                                • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                                • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                                • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                                0
                                1. re,
                                  mon DD est F je l'avais enleve

                                  ComboFix 08-06-08.8 - Valerie 2008-06-09 19:26:41.1 - NTFSx86
                                  Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.209 [GMT 2:00]
                                  Endroit: C:\Documents and Settings\Valerie\Bureau\ComboFix.exe
                                  * Création d'un nouveau point de restauration

                                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                  .

                                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .

                                  C:\Documents and Settings\Valerie\Application Data\inst.exe
                                  C:\WINDOWS\system32\Cfx32.lic
                                  C:\WINDOWS\system32\cfx32.ocx
                                  C:\WINDOWS\system32\winupdate.exe
                                  C:\WINDOWS\system32\wscmp.dll

                                  .
                                  ((((((((((((((((((((((((((((( Fichiers créés 2008-05-09 to 2008-06-09 ))))))))))))))))))))))))))))))))))))
                                  .

                                  2008-06-09 15:22 . 2008-06-09 15:22 <REP> d-------- C:\Deckard
                                  2008-06-09 15:20 . 2008-06-09 15:20 <REP> d-------- C:\Program Files\Trend Micro
                                  2008-06-09 13:08 . 2008-06-09 14:54 250 --a------ C:\WINDOWS\gmer.ini
                                  2008-06-09 11:31 . 2008-06-09 11:34 0 --a------ C:\Program1
                                  2008-06-09 11:26 . 2008-06-09 11:26 <REP> d-------- C:\Program Files\Sophos
                                  2008-06-09 01:33 . 2008-06-09 01:32 691,545 --a------ C:\WINDOWS\unins000.exe
                                  2008-06-09 01:33 . 2008-06-09 01:33 2,557 --a------ C:\WINDOWS\unins000.dat
                                  2008-06-08 20:53 . 2008-06-09 01:35 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
                                  2008-06-08 20:53 . 2008-06-09 01:47 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                                  2008-06-08 19:29 . 2008-06-08 19:29 2,031,832 --a------ C:\WINDOWS\system321lkdoiuekrewr.bin
                                  2008-06-08 19:13 . 2008-06-09 19:24 29,994 --a------ C:\WINDOWS\helloserv.config
                                  2008-06-08 19:12 . 2008-06-08 19:12 118,784 --a------ C:\WINDOWS\helloserv.exe
                                  2008-06-08 19:11 . 2008-06-08 20:41 160,256 --a------ C:\WINDOWS\system32\blackster.scr
                                  2008-06-08 12:49 . 2008-06-08 12:49 <REP> d-------- C:\WINDOWS\system32\FlashAX
                                  2008-06-08 12:48 . 2008-06-08 12:48 <REP> d-------- C:\MicroGaming
                                  2008-06-06 08:52 . 2008-06-06 08:52 13,030 --a------ C:\PDOXUSRS.NET
                                  2008-06-06 08:47 . 2008-06-06 08:47 <REP> d-------- C:\Inprise
                                  2008-06-06 08:47 . 1999-10-23 14:41 55,808 --------- C:\WINDOWS\system32\ActPanel.dll
                                  2008-06-06 08:46 . 2008-06-06 08:46 <REP> d-------- C:\Program Files\JavaSoft
                                  2008-06-06 08:46 . 2008-06-06 08:46 <REP> d-------- C:\Documents and Settings\Valerie\WINDOWS
                                  2008-06-06 08:46 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe
                                  2008-06-06 08:41 . 2008-06-06 08:44 <REP> d-------- C:\Program Files\Fichiers communs\Borland Shared
                                  2008-06-06 08:41 . 2008-06-06 08:45 <REP> d-------- C:\Program Files\Borland
                                  2008-06-06 08:34 . 2001-11-29 04:50 430,080 --a------ C:\WINDOWS\system32\ibmgr.cpl
                                  2008-06-06 08:34 . 2001-11-29 04:50 376,832 --a------ C:\WINDOWS\system32\gds32.dll
                                  2008-06-06 08:34 . 2001-11-29 04:50 177,152 --a------ C:\WINDOWS\system32\ibinstall.dll
                                  2008-06-06 08:34 . 2001-11-29 04:50 28,672 --a------ C:\WINDOWS\system32\ibxml.dll
                                  2008-06-04 22:34 . 2008-06-04 22:35 <REP> d-------- C:\Program Files\Windows Live
                                  2008-06-04 22:34 . 2008-06-04 22:34 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
                                  2008-06-04 22:34 . 2008-06-04 22:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
                                  2008-06-04 22:24 . 2008-06-04 22:24 <REP> d--h----- C:\WINDOWS\$hf_mig$
                                  2008-06-04 22:24 . 2005-02-25 05:35 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
                                  2008-06-04 22:21 . 2007-07-30 19:19 43,352 --a------ C:\WINDOWS\system32\wups2.dll
                                  2008-06-04 22:21 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
                                  2008-06-04 22:21 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
                                  2008-06-04 22:21 . 2007-07-30 19:19 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
                                  2008-06-04 22:21 . 2007-07-30 19:18 21,336 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
                                  2008-06-04 21:47 . 2008-06-04 21:48 <REP> d-------- C:\Documents and Settings\Valerie\Contacts
                                  2008-06-04 21:46 . 2008-06-04 22:35 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
                                  2008-05-26 18:15 . 2008-06-09 13:04 <REP> d-------- C:\Documents and Settings\Valerie\Application Data\Microsoft Corporation
                                  2008-05-26 18:15 . 2008-06-09 13:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Corporation
                                  2008-05-23 19:02 . 2008-05-25 00:10 <REP> d-------- C:\elec
                                  2008-05-23 15:35 . 2008-05-23 15:35 35 --a------ C:\WINDOWS\Ulead32.INI
                                  2008-05-22 21:06 . 2008-05-23 18:51 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                                  2008-05-22 21:06 . 2008-05-22 21:06 1,409 --a------ C:\WINDOWS\QTFont.for
                                  2008-05-22 20:34 . 2008-05-25 13:49 <REP> d-------- C:\Program Files\eMule
                                  2008-05-22 19:24 . 2008-05-22 19:24 2,359,350 --a------ C:\WINDOWS\Quest1024.bmp
                                  2008-05-22 19:23 . 2008-05-22 19:24 <REP> d-------- C:\Program Files\Stardock
                                  2008-05-22 19:23 . 2008-05-22 19:23 <REP> d-------- C:\Program Files\Fichiers communs\Stardock
                                  2008-05-17 23:06 . 2008-05-23 18:12 40 --a------ C:\WINDOWS\system32\mscandc.ini
                                  2008-05-17 23:04 . 2008-05-23 15:38 <REP> d-------- C:\Program Files\ScanWizard 5
                                  2008-05-15 18:43 . 2008-06-05 23:22 <REP> d-------- C:\Program Files\Lx_cats
                                  2008-05-15 18:25 . 2008-05-15 18:25 <REP> d-------- C:\logs
                                  2008-05-15 18:25 . 2007-02-23 08:31 344,064 --a------ C:\WINDOWS\system32\lxdjcoin.dll
                                  2008-05-15 18:25 . 2006-05-18 16:47 40,960 --a------ C:\WINDOWS\system32\lxdjvs.dll
                                  2008-05-15 18:17 . 2008-05-15 18:24 <REP> d-------- C:\Program Files\Lexmark 1400 Series
                                  2008-05-15 15:45 . 2008-05-15 15:45 <REP> d-------- C:\Documents and Settings\Valerie\Application Data\1.0.0.0
                                  2008-05-15 15:45 . 2008-05-15 15:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\1.0.0.0
                                  2008-05-15 14:46 . 2008-05-15 14:46 16,574 --a------ C:\WINDOWS\EPISMF00.SWB
                                  2008-05-10 19:53 . 2008-05-21 23:05 16 --a------ C:\WINDOWS\popcinfo.dat
                                  2008-05-10 15:37 . 2008-05-10 15:37 <REP> d-------- C:\Program Files\ReflexiveArcade
                                  2008-05-10 15:37 . 2008-05-15 23:30 <REP> d-------- C:\Program Files\Bejeweled 2 Deluxe
                                  2008-05-09 22:36 . 2008-05-09 22:36 <REP> d-------- C:\Program Files\FDRLab

                                  .
                                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  2008-06-08 17:20 --------- d-----w C:\Documents and Settings\Valerie\Application Data\uTorrent
                                  2008-05-22 19:14 685,816 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
                                  2008-05-18 16:43 --------- d-----w C:\Documents and Settings\Valerie\Application Data\Vso
                                  2008-05-17 21:04 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                  2008-05-17 21:03 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
                                  2008-05-16 12:15 --------- d-----w C:\Documents and Settings\Valerie\Application Data\Ahead
                                  2008-05-16 10:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\DVD Shrink
                                  2008-04-29 20:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\vsosdk
                                  2008-04-29 18:16 47,360 ----a-w C:\WINDOWS\system32\drivers\pcouffin.sys
                                  2008-04-29 18:16 47,360 ----a-w C:\Documents and Settings\Valerie\Application Data\pcouffin.sys
                                  2008-04-29 18:16 --------- d-----w C:\Program Files\VSO
                                  2008-04-28 10:42 --------- d-----w C:\Program Files\Ripp-it_AM
                                  2008-04-28 10:28 --------- d-----w C:\Program Files\ffdshow
                                  2008-04-28 09:43 --------- d-----w C:\Program Files\XviD
                                  2008-04-28 09:42 --------- d-----w C:\Program Files\Ripp-It Codec Pack
                                  2008-04-28 09:36 --------- d-----w C:\Program Files\AviSynth 2.5
                                  2008-04-28 09:32 --------- d-----w C:\Program Files\Xilisoft
                                  2008-04-26 21:54 --------- d-----w C:\Documents and Settings\Valerie\Application Data\Apple Computer
                                  2008-04-26 21:51 --------- d-----w C:\Program Files\QuickTime
                                  2008-04-26 21:50 --------- d-----w C:\Program Files\Apple Software Update
                                  2008-04-26 21:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
                                  2008-04-26 21:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple
                                  2008-04-26 13:18 --------- d-----w C:\Program Files\EPSON
                                  2008-04-25 10:19 --------- d-----w C:\Documents and Settings\Valerie\Application Data\SYSTRAN
                                  2008-04-25 10:19 --------- d-----w C:\Documents and Settings\All Users\Application Data\InstallShield
                                  2008-04-25 10:15 878,080 ----a-w C:\WINDOWS\system32\iconv.dll
                                  2008-04-25 10:15 721,920 ----a-w C:\WINDOWS\system32\libxml2.dll
                                  2008-04-25 10:15 51,200 ----a-w C:\WINDOWS\system32\libexslt.dll
                                  2008-04-25 10:15 150,016 ----a-w C:\WINDOWS\system32\libxslt.dll
                                  2008-04-25 10:15 --------- d-----w C:\Program Files\SYSTRAN
                                  2008-04-25 08:34 --------- d-----w C:\Program Files\MagicDisc
                                  2008-04-25 07:39 19,560 ----a-w C:\Documents and Settings\Valerie\Application Data\GDIPFONTCACHEV1.DAT
                                  2008-04-23 20:11 --------- d-----w C:\Program Files\PFConfig
                                  2008-04-20 13:37 --------- d-----w C:\Program Files\VMware
                                  2008-04-20 13:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\VMware
                                  2008-04-20 13:32 --------- d-----w C:\Documents and Settings\Valerie\Application Data\VMware
                                  2008-04-20 13:26 --------- d-----w C:\Documents and Settings\LocalService\Application Data\VMware
                                  2008-04-19 14:36 --------- d-----w C:\Program Files\CCleaner
                                  2008-04-19 14:35 --------- d-----w C:\Program Files\Yahoo!
                                  2008-04-19 14:19 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                                  2008-04-19 14:05 --------- d-----w C:\Program Files\Fichiers communs\Ahead
                                  2008-04-19 14:05 --------- d-----w C:\Documents and Settings\All Users\Application Data\Ahead
                                  2008-04-19 14:03 --------- d-----w C:\Program Files\Nero
                                  2008-04-19 14:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\Nero
                                  2008-04-19 13:59 --------- d-----w C:\Program Files\AskTBar
                                  2008-04-19 13:54 --------- d-----w C:\Program Files\Alcohol Soft
                                  2008-04-19 13:50 --------- d-----w C:\Program Files\uTorrent
                                  2008-04-19 13:47 --------- d-----w C:\Program Files\DVD Shrink
                                  2008-04-19 12:34 --------- d-----w C:\Program Files\Alwil Software
                                  2008-04-19 12:25 --------- d-----w C:\Program Files\microsoft frontpage
                                  2008-04-19 12:23 --------- d-----w C:\Program Files\Services en ligne
                                  2008-03-29 11:15 42,672 ----a-w C:\WINDOWS\system32\wbsys.dll
                                  .

                                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  .
                                  REGEDIT4
                                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 02:54 15360]
                                  "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 19:03 152872]
                                  "helloserv"="C:\WINDOWS\helloserv.exe" [2008-06-08 19:12 118784]

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "ATIModeChange"="Ati2mdxx.exe" [2001-09-04 17:24 28672 C:\WINDOWS\system32\Ati2mdxx.exe]
                                  "SoundMan"="SOUNDMAN.EXE" [2004-02-09 17:54 65024 C:\WINDOWS\SOUNDMAN.EXE]
                                  "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-01 15:57 153136]
                                  "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
                                  "ISUSPM"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2006-03-20 17:34 213936]
                                  "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-03-28 23:37 413696]
                                  "lxdjamon"="C:\Program Files\Lexmark 1400 Series\lxdjamon.exe" [2007-03-06 04:40 20480]
                                  "LXDJCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDJtime.dll" [2007-02-10 01:21 102400]

                                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                  "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 02:54 15360]

                                  C:\Documents and Settings\Valerie\Menu D‚marrer\Programmes\D‚marrage\
                                  MagicDisc.lnk - C:\Program Files\MagicDisc\MagicDisc.exe [2008-04-25 10:34:20 546816]

                                  C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                                  Adobe Reader Synchronizer.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 00:01:50 734872]
                                  Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 01:48:20 40048]
                                  Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
                                  Scanner Finder.lnk - C:\Program Files\ScanWizard 5\ScannerFinder.exe [2008-05-17 23:04:03 315392]

                                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                  "vidc.yv12"= yv12vfw.dll

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                  "EnableFirewall"= 0 (0x0)

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                  "%windir%\\system32\\sessmgr.exe"=
                                  "C:\\Program Files\\uTorrent\\uTorrent.exe"=
                                  "C:\\Program Files\\eMule\\emule.exe"=
                                  "C:\\Program Files\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=
                                  "C:\\Program Files\\Messenger\\msmsgs.exe"=
                                  "C:\\WINDOWS\\system32\\lxdjcoms.exe"=
                                  "C:\\Program Files\\Lexmark 1400 Series\\lxdjamon.exe"=
                                  "C:\\Program Files\\Lexmark 1400 Series\\app4r.exe"=
                                  "C:\\Program Files\\Lexmark 1400 Series\\Wireless\\lxdjwpss.exe"=
                                  "C:\\WINDOWS\\system32\\lxdjcfg.exe"=
                                  "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdjpswx.exe"=
                                  "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdjjswx.exe"=
                                  "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                                  "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                                  "C:\\WINDOWS\\helloserv.exe"=
                                  "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdjtime.exe"=

                                  R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
                                  R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
                                  S3 {DEF85C80-216A-43ab-AF70-1665EDBE2780};{DEF85C80-216A-43ab-AF70-1665EDBE2780};C:\WINDOWS\TEMP\3C2.tmp []
                                  S3 MEMSWEEP2;MEMSWEEP2;C:\WINDOWS\system32\115.tmp []

                                  *Newly Created Service* - CATCHME
                                  .
                                  Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                                  "2008-06-04 09:50:04 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                                  - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                                  .
                                  **************************************************************************

                                  catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                  Rootkit scan 2008-06-09 19:28:03
                                  Windows 5.1.2600 Service Pack 2 NTFS

                                  Balayage processus cachés ...

                                  Balayage caché autostart entries ...

                                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run
                                  LXDJCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDJtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

                                  Balayage des fichiers cachés ...

                                  Scan terminé avec succès
                                  Les fichiers cachés: 0

                                  **************************************************************************

                                  [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MEMSWEEP2]
                                  "ImagePath"="\??\C:\WINDOWS\system32\115.tmp"

                                  [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\{DEF85C80-216A-43ab-AF70-1665EDBE2780}]
                                  "ImagePath"="\??\C:\WINDOWS\TEMP\3C2.tmp"
                                  .
                                  Temps d'accomplissement: 2008-06-09 19:28:51
                                  ComboFix-quarantined-files.txt 2008-06-09 17:28:44

                                  Pre-Run: 23,937,003,520 octets libres
                                  Post-Run: 23,943,024,640 octets libres

                                  214
                                  0
                                  1. Contributeur sécurité
                                    Re,

                                    E:, c'est ton DD externe ?

                                    télécharge combofix (par sUBs) ici :

                                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                    et enregistre le sur le Bureau.

                                    déconnecte toi d'internet et ferme toutes tes applications.

                                    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                                    double-clique sur combofix.exe et suis les instructions

                                    à la fin, il va produire un rapport C:\ComboFix.txt

                                    réactive ton parefeu, ton antivirus, la garde de ton antispyware

                                    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                                    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                                    Tu as un tutoriel complet ici :

                                    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                                    0
                                    1. j'espere que c'est ca le rapport que vous me demandez

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 17:36:41, on 9/06/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Borland\InterBase\bin\ibguard.exe
                                      C:\WINDOWS\system32\lxdjcoms.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\SOUNDMAN.EXE
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
                                      C:\Program Files\Lexmark 1400 Series\lxdjamon.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                      C:\WINDOWS\helloserv.exe
                                      C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                      C:\Program Files\ScanWizard 5\ScannerFinder.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\Program Files\Borland\InterBase\bin\ibserver.exe
                                      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\WINDOWS\system32\wscntfy.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-be
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)
                                      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [lxdjamon] "C:\Program Files\Lexmark 1400 Series\lxdjamon.exe"
                                      O4 - HKLM\..\Run: [LXDJCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDJtime.dll,_RunDLLEntry@16
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                      O4 - HKCU\..\Run: [helloserv] C:\WINDOWS\helloserv.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
                                      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                      O4 - Global Startup: Scanner Finder.lnk = C:\Program Files\ScanWizard 5\ScannerFinder.exe
                                      O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                      O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
                                      O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
                                      O23 - Service: lxdj_device - - C:\WINDOWS\system32\lxdjcoms.exe
                                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                                      0
                                      1. Contributeur sécurité
                                        Re,

                                        Relance HijackThis.

                                        Choisis Do a scan only

                                        Coche la case devant les lignes suivantes

                                        F3 - REG:win.ini: run=""

                                        Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

                                        Clique sur fix checked.

                                        Ferme Hijackthis.

                                        Redémarre l'ordi et remets un rapport Hijackthis.

                                        Du mieux ?
                                        0
                                        • 1
                                        • 2