Publicite firefox

Bonjour, depuis quelque temps j'ete infecter par virtumonde mais meme apres la desinfection j'ai des publicites sur firefox et des changement dans le pc est ce que quelqu'un peut m'aider merci de toute reponse.
cordialement :)
Configuration: Windows XP
Firefox 2.0.0.14

34 réponses

Résumé de la discussion

Une infection par Virtumonde sous Windows XP provoque des publicités dans Firefox et des changements non désirés sur le système, même après des tentatives de désinfection. Plusieurs outils de nettoyage ont été employés, notamment ComboFix et HijackThis, révélant des éléments sensibles tels que des entrées de démarrage, des fichiers suspects et des services associés à des suites antivirus ou firewall. Des traces d’analyses et rapports d’outils (rapports ComboFix et HijackThis) documentent des répertoires et des composants affectés, tandis que des recommandations évoquent une restauration système et une vérification approfondie du réseau en cas de persistance.

Bobot (l’IA à votre service)
  1. bonjour merci de ta reponce voila le rapport :

    -----------------------[ Lop S&D 4.2.1-8 XP/Vista ]---------------------

    [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
    [ USER : BISSMILAH ] [ "C:\Lop SD" ] [ Selection : 2 ]
    [ 02/07/2008 | 14:53:03,60 ] [ PC : XPSP2-7D37AE63E ]
    [ MAJ : 24-06-2008 | 11:00 ]

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

    RestaurÚ! - Fichier Hosts

    //////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

    -------------[ Listing des dossiers dans Application Data ]------------

    [22/03/2008|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft

    [26/03/2008|01:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\addr_file.html
    [02/06/2008|00:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avira
    [22/03/2008|15:47] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\desktop.ini
    [27/05/2008|23:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab
    [25/03/2008|17:10] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab Setup Files
    [02/06/2008|22:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes
    [25/03/2008|16:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee.com
    [01/04/2008|16:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft
    [25/03/2008|00:49] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy
    [01/07/2008|15:52] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP
    [29/03/2008|19:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Trymedia
    [06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml2.tmp
    [06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml3.tmp
    [06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml4.tmp
    [06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml5.tmp
    [19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml9.tmp
    [19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlA.tmp
    [19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlB.tmp
    [19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlC.tmp

    [02/04/2008|22:24] C:\DOCUME~1\BISSMI~1\APPLIC~1\Adobe
    [02/06/2008|16:57] C:\DOCUME~1\BISSMI~1\APPLIC~1\Avira
    [28/06/2008|20:43] C:\DOCUME~1\BISSMI~1\APPLIC~1\Azureus
    [28/03/2008|19:15] C:\DOCUME~1\BISSMI~1\APPLIC~1\codeblocks
    [22/03/2008|15:47] C:\DOCUME~1\BISSMI~1\APPLIC~1\desktop.ini
    [16/04/2008|18:26] C:\DOCUME~1\BISSMI~1\APPLIC~1\gtk-2.0
    [22/03/2008|15:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Identities
    [22/03/2008|20:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Macromedia
    [02/06/2008|21:28] C:\DOCUME~1\BISSMI~1\APPLIC~1\Malwarebytes
    [18/05/2008|15:17] C:\DOCUME~1\BISSMI~1\APPLIC~1\Microsoft
    [30/06/2008|22:38] C:\DOCUME~1\BISSMI~1\APPLIC~1\Mozilla
    [28/03/2008|23:37] C:\DOCUME~1\BISSMI~1\APPLIC~1\Sun
    [08/04/2008|23:09] C:\DOCUME~1\BISSMI~1\APPLIC~1\TigerPlayer

    [22/03/2008|12:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [22/03/2008|15:47] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\desktop.ini
    [22/03/2008|15:03] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

    [22/03/2008|15:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [22/03/2008|15:16] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    [22/03/2008|14:35] C:\DOCUME~1\pc\APPLIC~1\Identities
    [22/03/2008|12:59] C:\DOCUME~1\pc\APPLIC~1\Microsoft

    ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

    [02/07/2008 14:44][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [24/08/2001 14:00][---h-----] C:\WINDOWS\tasks\desktop.ini

    ---------------[ Listing des dossiers dans C:\Program Files ]--------------

    [22/03/2008|12:55] C:\Program Files\Accessoires
    [27/03/2008|22:16] C:\Program Files\Ahead
    [02/06/2008|00:06] C:\Program Files\Avira
    [22/06/2008|17:22] C:\Program Files\Azureus
    [03/06/2008|01:06] C:\Program Files\CCleaner
    [22/03/2008|17:13] C:\Program Files\C-Media
    [28/03/2008|19:11] C:\Program Files\CodeBlocks
    [27/03/2008|21:55] C:\Program Files\Common Files
    [22/03/2008|12:57] C:\Program Files\ComPlus Applications
    [22/03/2008|12:58] C:\Program Files\desktop.ini
    [22/03/2008|16:53] C:\Program Files\DivX
    [04/06/2008|22:09] C:\Program Files\Fichiers communs
    [22/03/2008|12:58] C:\Program Files\folder.htt
    [22/03/2008|20:18] C:\Program Files\Foxit Software
    [16/04/2008|18:14] C:\Program Files\GIMP-2.0
    [22/03/2008|20:12] C:\Program Files\InstallShield Installation Information
    [22/03/2008|15:09] C:\Program Files\Internet Explorer
    [23/03/2008|15:48] C:\Program Files\IZArc
    [27/06/2008|23:17] C:\Program Files\Java
    [26/03/2008|18:26] C:\Program Files\Kaspersky Lab
    [22/03/2008|12:56] C:\Program Files\Lecteur Windows Media
    [28/06/2008|13:37] C:\Program Files\Lopxp
    [01/07/2008|15:13] C:\Program Files\Malwarebytes' Anti-Malware
    [22/03/2008|20:12] C:\Program Files\Menara
    [22/03/2008|13:01] C:\Program Files\microsoft frontpage
    [22/03/2008|15:57] C:\Program Files\Microsoft Office
    [22/03/2008|14:57] C:\Program Files\Movie Maker
    [02/07/2008|14:15] C:\Program Files\Mozilla Firefox
    [22/03/2008|15:05] C:\Program Files\msn gaming zone
    [01/04/2008|16:22] C:\Program Files\MSN Messenger
    [28/06/2008|20:40] C:\Program Files\Navilog1
    [22/03/2008|12:58] C:\Program Files\NetMeeting
    [22/03/2008|15:13] C:\Program Files\Outlook Express
    [28/06/2008|21:52] C:\Program Files\Panda Security
    [01/07/2008|19:44] C:\Program Files\RogueRemover FREE
    [22/03/2008|14:59] C:\Program Files\Services en ligne
    [25/03/2008|00:48] C:\Program Files\Spybot - Search & Destroy
    [01/07/2008|15:52] C:\Program Files\SpywareBlaster
    [22/03/2008|21:20] C:\Program Files\Sunbelt Software
    [23/06/2008|20:42] C:\Program Files\Trend Micro
    [22/03/2008|15:32] C:\Program Files\Uninstall Information
    [11/06/2008|15:28] C:\Program Files\VS Revo Group
    [22/03/2008|15:06] C:\Program Files\Windows Media Player
    [22/03/2008|15:16] C:\Program Files\Windows NT
    [22/03/2008|12:56] C:\Program Files\WindowsUpdate
    [22/03/2008|15:05] C:\Program Files\xerox

    ------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

    [27/03/2008|22:16] C:\Program Files\Fichiers communs\Ahead
    [22/03/2008|15:57] C:\Program Files\Fichiers communs\DESIGNER
    [22/03/2008|20:07] C:\Program Files\Fichiers communs\InstallShield
    [26/03/2008|15:32] C:\Program Files\Fichiers communs\Java
    [01/04/2008|16:24] C:\Program Files\Fichiers communs\Microsoft Shared
    [22/03/2008|14:58] C:\Program Files\Fichiers communs\MSSoap
    [22/03/2008|12:09] C:\Program Files\Fichiers communs\ODBC
    [22/03/2008|14:58] C:\Program Files\Fichiers communs\Services
    [22/03/2008|15:47] C:\Program Files\Fichiers communs\SpeechEngines
    [22/03/2008|15:13] C:\Program Files\Fichiers communs\System

    ---------------------------[ Process ]--------------------------

    ... 12

    ... OK !

    ----------------------[ Recherche avec S_Lop ]---------------------

    Aucun fichier / dossier Lop trouvé !

    -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

    Aucun fichier / dossier Lop trouvé !

    ----------------------[ Verification du Registre ]----------------------

    ..... OK !

    --------------------[ Verification du fichier Hosts ]---------------------

    Fichier Hosts PROPRE

    ----------------[ Recherche de fichiers avec Catchme ]-----------------

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-07-02 14:58:42
    Windows 5.1.2600 Service Pack 2 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 0

    --------------------[ Recherche d'autres infections ]---------------------

    Aucune autre infection trouvée !

    [F:7][D:0]-> C:\DOCUME~1\BISSMI~1\Cookies
    [F:6][D:4]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\TEMPOR~1\content.IE5

    --------------------[ Fin du rapport a 14:59:26,87 ]----------------------

    c comme si quelquechose modifier les fichier pendant leur telechargement au 1/3 restant pour enlever ce qui lui est nuisible peut etre je me fais des idees mais le defillement de la barre des telechargements ne faisais pas comme ça avant! j'ai desinstaller firefox j'ai meme changer la vertion 2 à 3 et ça fait ça aussi pour le telechargeur d'internet explorer peut etre pirate ou je ne c quoi!!
    1. Contributeur sécurité
      Salut !!

      relance lopSD et choisi option 2

      je reviendrai ce soir pour vérifier @+
      1. pas de solution à mon probleme aparrement, merci de toute façon pour votre aide

        cordiallement
        1. bonjour et merci de ta reponse voila le rapport:

          [b]SDFix: Version 1.199 [/b]
          Run by BISSMILAH on 30/06/2008 at 13:37

          Microsoft Windows XP [version 5.1.2600]
          Running From: C:\DOCUME~1\BISSMI~1\Bureau\SDFix

          [b]Checking Services [/b]:

          Restoring Default Security Values
          Restoring Default Hosts File

          Rebooting

          [b]Checking Files [/b]:

          No Trojan Files Found

          Removing Temp Files

          [b]ADS Check [/b]:

          [b]Final Check [/b]:

          catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-06-30 13:51:22
          Windows 5.1.2600 Service Pack 2 NTFS

          scanning hidden processes ...

          scanning hidden services & system hive ...

          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
          "p0"="D:\Alcohol 120\"
          "h0"=dword:00000000
          "ujdew"=hex:80,66,b5,16,99,9a,41,a0,bf,e0,53,3b,18,61,52,b3,c6,9c,78,63,e3,..
          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
          "s1"=dword:2df9c43f
          "s2"=dword:110480d0
          "h0"=dword:00000001

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
          "h0"=dword:00000000
          "ujdew"=hex:80,66,b5,16,99,9a,41,a0,bf,e0,53,3b,18,61,52,b3,c6,9c,78,63,e3,..
          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
          "h0"=dword:00000000
          "ujdew"=hex:80,66,b5,16,99,9a,41,a0,bf,e0,53,3b,18,61,52,b3,c6,9c,78,63,e3,..

          scanning hidden registry entries ...

          scanning hidden files ...

          scan completed successfully
          hidden processes: 0
          hidden services: 0
          hidden files: 0

          [b]Remaining Services [/b]:

          Authorized Application Key Export:

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"="C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe:*:Enabled:Sunbelt Kerio Firewall GUI"
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
          "C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
          "D:\\SiSoftware Sandra Professional Affaires XII.SP1\\Win32\\RpcDataSrv.exe"="D:\\SiSoftware Sandra Professional Affaires XII.SP1\\Win32\\RpcDataSrv.exe:*:Enabled:SiSoftware Database Agent Service"
          "D:\\SiSoftware Sandra Professional Affaires XII.SP1\\RpcSandraSrv.exe"="D:\\SiSoftware Sandra Professional Affaires XII.SP1\\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Agent Service"

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

          [b]Remaining Files [/b]:

          [b]Files with Hidden Attributes [/b]:

          Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
          Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
          Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"

          [b]Finished![/b]
          1. Contributeur sécurité
            Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

            http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

            Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.
            > Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

            Choisir son compte, pas celui de l'Administrateur ou autre.

            Dérouler la liste des instructions ci-dessous :
            • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
            • Appuyer sur Y pour commencer le processus de nettoyage.
            • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
            • Appuyer sur une touche pour redémarrer le PC.
            • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
            • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
            • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
            • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
            • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
            1. bonsoir merci de ta reponce j'ai viens de faire la manipulation rien de changer :)

              cordialement
              1. Contributeur sécurité
                tes fichiers hosts sont propres mais fais ce programme si tu veux :

                ---> Télécharge HostsXpert sur ton Bureau :
                http://www.funkytoad.com/download/HostsXpert.zip

                ---> Décompresse-le (Clic droit >> Extraire ici)

                ---> Double-clique sur HostsXpert pour le lancer

                ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

                PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
                1. j'ai fait aussi Rhost j'appuie sur restauration puis continue il me renvoie encore ser restauration et rien ne se passe j'ai redemarrer pourIE rien n'a changer :)

                  cordiallement
                  1. bonjour, merci de votre reponse pou lopSD.exe voila le rapport:

                    -----------------------[ Lop S&D 4.2.1-8 XP/Vista ]---------------------

                    [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
                    [ USER : BISSMILAH ] [ "C:\Lop SD" ] [ Selection : 1 ]
                    [ 29/06/2008 | 16:03:55,45 ] [ PC : XPSP2-7D37AE63E ]
                    [ MAJ : 24-06-2008 | 11:00 ]

                    -------------[ Listing des dossiers dans Application Data ]------------

                    [22/03/2008|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft

                    [26/03/2008|01:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\addr_file.html
                    [02/06/2008|00:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avira
                    [22/03/2008|15:47] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\desktop.ini
                    [27/05/2008|23:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab
                    [25/03/2008|17:10] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab Setup Files
                    [02/06/2008|22:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes
                    [25/03/2008|16:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee.com
                    [01/04/2008|16:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft
                    [25/03/2008|00:49] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy
                    [23/06/2008|20:19] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP
                    [29/03/2008|19:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Trymedia
                    [06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml2.tmp
                    [06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml3.tmp
                    [06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml4.tmp
                    [06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml5.tmp
                    [19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml9.tmp
                    [19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlA.tmp
                    [19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlB.tmp
                    [19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlC.tmp

                    [02/04/2008|22:24] C:\DOCUME~1\BISSMI~1\APPLIC~1\Adobe
                    [02/06/2008|16:57] C:\DOCUME~1\BISSMI~1\APPLIC~1\Avira
                    [28/06/2008|20:43] C:\DOCUME~1\BISSMI~1\APPLIC~1\Azureus
                    [28/03/2008|19:15] C:\DOCUME~1\BISSMI~1\APPLIC~1\codeblocks
                    [22/03/2008|15:47] C:\DOCUME~1\BISSMI~1\APPLIC~1\desktop.ini
                    [16/04/2008|18:26] C:\DOCUME~1\BISSMI~1\APPLIC~1\gtk-2.0
                    [22/03/2008|15:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Identities
                    [22/03/2008|20:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Macromedia
                    [02/06/2008|21:28] C:\DOCUME~1\BISSMI~1\APPLIC~1\Malwarebytes
                    [18/05/2008|15:17] C:\DOCUME~1\BISSMI~1\APPLIC~1\Microsoft
                    [22/03/2008|20:46] C:\DOCUME~1\BISSMI~1\APPLIC~1\Mozilla
                    [28/03/2008|23:37] C:\DOCUME~1\BISSMI~1\APPLIC~1\Sun
                    [08/04/2008|23:09] C:\DOCUME~1\BISSMI~1\APPLIC~1\TigerPlayer

                    [22/03/2008|12:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                    [22/03/2008|15:47] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\desktop.ini
                    [22/03/2008|15:03] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

                    [22/03/2008|15:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                    [22/03/2008|15:16] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                    [22/03/2008|14:35] C:\DOCUME~1\pc\APPLIC~1\Identities
                    [22/03/2008|12:59] C:\DOCUME~1\pc\APPLIC~1\Microsoft

                    ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

                    [29/06/2008 15:44][--ah-----] C:\WINDOWS\tasks\SA.DAT
                    [24/08/2001 14:00][---h-----] C:\WINDOWS\tasks\desktop.ini

                    ---------------[ Listing des dossiers dans C:\Program Files ]--------------

                    [22/03/2008|12:55] C:\Program Files\Accessoires
                    [27/03/2008|22:16] C:\Program Files\Ahead
                    [02/06/2008|00:06] C:\Program Files\Avira
                    [22/06/2008|17:22] C:\Program Files\Azureus
                    [03/06/2008|01:06] C:\Program Files\CCleaner
                    [22/03/2008|17:13] C:\Program Files\C-Media
                    [28/03/2008|19:11] C:\Program Files\CodeBlocks
                    [27/03/2008|21:55] C:\Program Files\Common Files
                    [22/03/2008|12:57] C:\Program Files\ComPlus Applications
                    [22/03/2008|12:58] C:\Program Files\desktop.ini
                    [22/03/2008|16:53] C:\Program Files\DivX
                    [04/06/2008|22:09] C:\Program Files\Fichiers communs
                    [22/03/2008|12:58] C:\Program Files\folder.htt
                    [22/03/2008|20:18] C:\Program Files\Foxit Software
                    [16/04/2008|18:14] C:\Program Files\GIMP-2.0
                    [22/03/2008|20:12] C:\Program Files\InstallShield Installation Information
                    [22/03/2008|15:09] C:\Program Files\Internet Explorer
                    [23/03/2008|15:48] C:\Program Files\IZArc
                    [27/06/2008|23:17] C:\Program Files\Java
                    [26/03/2008|18:26] C:\Program Files\Kaspersky Lab
                    [22/03/2008|12:56] C:\Program Files\Lecteur Windows Media
                    [28/06/2008|13:37] C:\Program Files\Lopxp
                    [24/06/2008|15:48] C:\Program Files\Malwarebytes' Anti-Malware
                    [22/03/2008|20:12] C:\Program Files\Menara
                    [22/03/2008|13:01] C:\Program Files\microsoft frontpage
                    [22/03/2008|15:57] C:\Program Files\Microsoft Office
                    [22/03/2008|14:57] C:\Program Files\Movie Maker
                    [29/06/2008|15:54] C:\Program Files\Mozilla Firefox
                    [22/03/2008|15:05] C:\Program Files\msn gaming zone
                    [01/04/2008|16:22] C:\Program Files\MSN Messenger
                    [28/06/2008|20:40] C:\Program Files\Navilog1
                    [22/03/2008|12:58] C:\Program Files\NetMeeting
                    [22/03/2008|15:13] C:\Program Files\Outlook Express
                    [28/06/2008|21:52] C:\Program Files\Panda Security
                    [22/03/2008|14:59] C:\Program Files\Services en ligne
                    [25/03/2008|00:48] C:\Program Files\Spybot - Search & Destroy
                    [22/06/2008|16:19] C:\Program Files\SpywareBlaster
                    [22/03/2008|21:20] C:\Program Files\Sunbelt Software
                    [23/06/2008|20:42] C:\Program Files\Trend Micro
                    [22/03/2008|15:32] C:\Program Files\Uninstall Information
                    [11/06/2008|15:28] C:\Program Files\VS Revo Group
                    [22/03/2008|15:06] C:\Program Files\Windows Media Player
                    [22/03/2008|15:16] C:\Program Files\Windows NT
                    [22/03/2008|12:56] C:\Program Files\WindowsUpdate
                    [22/03/2008|15:05] C:\Program Files\xerox

                    ------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

                    [27/03/2008|22:16] C:\Program Files\Fichiers communs\Ahead
                    [22/03/2008|15:57] C:\Program Files\Fichiers communs\DESIGNER
                    [22/03/2008|20:07] C:\Program Files\Fichiers communs\InstallShield
                    [26/03/2008|15:32] C:\Program Files\Fichiers communs\Java
                    [01/04/2008|16:24] C:\Program Files\Fichiers communs\Microsoft Shared
                    [22/03/2008|14:58] C:\Program Files\Fichiers communs\MSSoap
                    [22/03/2008|12:09] C:\Program Files\Fichiers communs\ODBC
                    [22/03/2008|14:58] C:\Program Files\Fichiers communs\Services
                    [22/03/2008|15:47] C:\Program Files\Fichiers communs\SpeechEngines
                    [22/03/2008|15:13] C:\Program Files\Fichiers communs\System

                    ---------------------------[ Process ]--------------------------

                    ... 30

                    ... OK !

                    ----------------------[ Recherche avec S_Lop ]---------------------

                    Aucun fichier / dossier Lop trouvé !

                    -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

                    Aucun fichier / dossier Lop trouvé !

                    ----------------------[ Verification du Registre ]----------------------

                    ..... OK !

                    --------------------[ Verification du fichier Hosts ]---------------------

                    Fichier Hosts PROPRE

                    ----------------[ Recherche de fichiers avec Catchme ]-----------------

                    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-06-29 16:11:44
                    Windows 5.1.2600 Service Pack 2 NTFS
                    scanning hidden processes ...
                    scanning hidden files ...
                    scan completed successfully
                    hidden processes: 0
                    hidden files: 0

                    --------------------[ Recherche d'autres infections ]---------------------

                    Aucune autre infection trouvée !

                    [F:1][D:0]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\Temp
                    [F:6][D:0]-> C:\DOCUME~1\BISSMI~1\Cookies
                    [F:6][D:4]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\TEMPOR~1\content.IE5

                    --------------------[ Fin du rapport a 16:12:34,42 ]----------------------

                    quand je telecharge c comme si quelquechose le controle

                    cordiallement
                    1. Salut ^^Marie^^

                      ça ouache ??

                      Léopard fais ceci :

                      Télécharge cet outil de SiRi:

                      http://siri.urz.free.fr/RHosts.php

                      Double cliquer dessus pour l'exécuter

                      et cliquer sur " Restore original Hosts "

                      ps : c est normal que rien ne se passe

                      ensuire redémarre le pc et test sur internet explorer voir si t as encore des soucs

                      A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
                      1. Slt

                        Avec une version XP piratée, les failles de sécurité sont .......... biiipp !! biiippp !!!

                        1. Contributeur sécurité
                          essaye lopSD pour voir si il trouve quelque chose :

                          Télécharger et enregistrer sur le Bureau LopSD : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                          = Double-clic Lop S&D
                          = Faire l'installation
                          Fermer toutes les applications
                          = Le lancer par un double-clic sur le raccourci qui est sur le bureau
                          Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur
                          = Taper F pour français , puis presser entrée
                          = Taper 1
                          = Presser Entrée
                          = Le PC va redémarrer
                          Note= si l'antivirus annonce une infection dans TEMP , l'ignorer
                          = Attendre l'apparition du rapport
                          Copier le rapport et le coller dans la réponse
                          le rapport se trouve aussi à C:\lopR
                          ---------
                          Relancer Lop S&D

                          = Choisir cette fois 2

                          note:
                          Si le Bureau ne réapparait pas
                          = Presser Ctrl Alt Suppr
                          = Dans Fichier => Nouvelle tâche
                          => Ecrire: explorer => entrée

                          puis fait un rapport hijack
                          1. Contributeur sécurité
                            vas voir dans les options internet de IE dans la rubrique confidentialité si "bloquer les fenetres publicitaires intempestives" est bien coché...
                            1. merci de ta reponse j'utilise pour firefox javascript et ça bloque les publicites mais pour IE je ne sais pas!!
                              s'il y a des publicites ça veut dire qu'il y a des spyware ou ça peut venir d'autres choses?
                              1. Contributeur sécurité
                                je ne vois plus d infections..

                                relance hijackthis en cliquant sur scan only et coches ces lignes :

                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/

                                puis tu cliques sur fix checked.

                                Est ce que tu as encore des problemes de pages??
                                1. merci pour vos reponses pour combofix voila le rapport:

                                  ComboFix 08-06-20.4 - BISSMILAH 2008-06-28 23:04:30.5 - NTFSx86
                                  Endroit: C:\Documents and Settings\BISSMILAH\Bureau\threat.exe

                                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                  .

                                  ((((((((((((((((((((((((((((( Fichiers créés 2008-05-28 to 2008-06-28 ))))))))))))))))))))))))))))))))))))
                                  .

                                  2008-06-28 22:45 . 2008-06-28 22:45 <REP> d-------- C:\spyware
                                  2008-06-28 21:52 . 2008-06-28 21:52 <REP> d-------- C:\Program Files\Panda Security
                                  2008-06-28 20:27 . 2008-06-28 20:40 <REP> d-------- C:\Program Files\Navilog1
                                  2008-06-28 13:04 . 2008-06-28 13:37 <REP> d-------- C:\Program Files\Lopxp
                                  2008-06-22 16:16 . 2008-06-22 16:19 <REP> d-------- C:\Program Files\SpywareBlaster
                                  2008-06-18 17:12 . 2008-06-18 17:12 <REP> d-------- C:\WINDOWS\Sun
                                  2008-06-15 20:48 . 2008-06-15 20:48 <REP> d-------- C:\trojan
                                  2008-06-11 15:28 . 2008-06-11 15:28 <REP> d-------- C:\Program Files\VS Revo Group
                                  2008-06-06 22:14 . 2008-06-23 20:42 <REP> d-------- C:\Program Files\Trend Micro
                                  2008-06-04 23:12 . 2008-06-16 20:06 <REP> d-------- C:\WINDOWS\BDOSCAN8
                                  2008-06-04 16:09 . 2008-06-04 16:09 268 --ah----- C:\sqmdata11.sqm
                                  2008-06-04 16:09 . 2008-06-04 16:09 244 --ah----- C:\sqmnoopt11.sqm
                                  2008-06-04 15:56 . 2008-06-04 15:56 268 --ah----- C:\sqmdata10.sqm
                                  2008-06-04 15:56 . 2008-06-04 15:56 244 --ah----- C:\sqmnoopt10.sqm
                                  2008-06-04 14:45 . 2008-06-04 14:45 268 --ah----- C:\sqmdata09.sqm
                                  2008-06-04 14:45 . 2008-06-04 14:45 244 --ah----- C:\sqmnoopt09.sqm
                                  2008-06-04 14:16 . 2008-06-04 14:16 268 --ah----- C:\sqmdata08.sqm
                                  2008-06-04 14:16 . 2008-06-04 14:16 244 --ah----- C:\sqmnoopt08.sqm
                                  2008-06-03 23:08 . 2008-06-03 23:08 268 --ah----- C:\sqmdata07.sqm
                                  2008-06-03 23:08 . 2008-06-03 23:08 244 --ah----- C:\sqmnoopt07.sqm
                                  2008-06-03 19:00 . 2008-06-03 19:00 268 --ah----- C:\sqmdata06.sqm
                                  2008-06-03 19:00 . 2008-06-03 19:00 244 --ah----- C:\sqmnoopt06.sqm
                                  2008-06-03 01:06 . 2008-06-03 01:06 <REP> d-------- C:\Program Files\CCleaner
                                  2008-06-02 22:05 . 2008-06-24 15:48 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                                  2008-06-02 22:05 . 2008-06-02 22:05 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
                                  2008-06-02 22:05 . 2008-06-19 17:48 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
                                  2008-06-02 22:05 . 2008-06-19 17:47 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                                  2008-06-02 21:28 . 2008-06-02 21:28 <REP> d-------- C:\Documents and Settings\BISSMILAH\Application Data\Malwarebytes
                                  2008-06-02 16:57 . 2008-06-02 16:57 <REP> d-------- C:\Documents and Settings\BISSMILAH\Application Data\Avira
                                  2008-06-02 00:06 . 2008-06-02 00:06 <REP> d-------- C:\Program Files\Avira
                                  2008-05-28 20:17 . 2008-06-02 16:49 385 --a------ C:\WINDOWS\wininit.ini

                                  .
                                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  2008-06-28 18:43 --------- d-----w C:\Documents and Settings\BISSMILAH\Application Data\Azureus
                                  2008-06-28 18:26 3,635 ----a-w C:\WINDOWS\system32\drivers\fwdrv.err
                                  2008-06-27 21:17 --------- d-----w C:\Program Files\Java
                                  2008-06-23 18:19 --------- d---a-w C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
                                  2008-06-22 15:22 --------- d-----w C:\Program Files\Azureus
                                  2008-06-01 22:06 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira
                                  2008-05-27 21:05 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab
                                  2008-04-19 20:49 499,712 ----a-w C:\WINDOWS\system32\MSVCP71.DLL
                                  2008-04-17 21:09 737,280 ----a-w C:\WINDOWS\iun6002.exe
                                  2008-03-22 10:58 271 --sh--w C:\Program Files\desktop.ini
                                  2008-03-22 10:58 22,115 ---ha-w C:\Program Files\folder.htt
                                  2001-11-23 04:08 712,704 ----a-w C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
                                  .

                                  ------- Sigcheck -------

                                  2006-03-09 11:25 578048 0df75fb73f705b011630159a43d7c354 C:\WINDOWS\system32\user32.dll

                                  2006-04-12 20:13 667648 241dbc4c2714b2f39afded49459ed420 C:\WINDOWS\system32\wininet.dll

                                  2006-02-14 22:56 359808 667192a11db19f36624119c0dd4de4f2 C:\WINDOWS\system32\drivers\tcpip.sys

                                  2006-05-09 10:11 2058880 73fa9c95d235844a36968c7852c7dbdd C:\WINDOWS\system32\ntkrnlpa.exe

                                  2006-03-09 11:25 2181376 63729dd0f2aae36cc52b89c05505146c C:\WINDOWS\system32\ntoskrnl.exe
                                  .
                                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  .
                                  REGEDIT4
                                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09 15360]

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 05:50 155648]
                                  "C-Media Mixer"="Mixer.exe" [2002-10-15 12:00 1818624 C:\WINDOWS\mixer.exe]
                                  "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" [2008-02-12 10:06 262401]
                                  "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 04:28 144784]

                                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                                  "Config"="C:\WINDOWS\system32\run.cmd" [2006-02-14 12:24 248]
                                  "tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 16:52 44544]

                                  C:\Documents and Settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
                                  DSLMON.lnk - C:\Program Files\Menara\dslmon.exe [2008-03-22 20:12:41 839680]

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                                  "MemCheckBoxInRunDlg"= 1 (0x1)
                                  "NoSMBalloonTip"= 1 (0x1)
                                  "NoDesktopCleanupWizard"= 1 (0x1)
                                  "NoWelcomeScreen"= 1 (0x1)
                                  "NoStrCmpLogical"= 0 (0x0)
                                  "NoInstrumentation"= 0 (0x0)

                                  [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
                                  "MemCheckBoxInRunDlg"= 1 (0x1)
                                  "NoSMBalloonTip"= 1 (0x1)
                                  "NoDesktopCleanupWizard"= 1 (0x1)
                                  "NoWelcomeScreen"= 1 (0x1)

                                  [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                  "AntiVirusDisableNotify"=dword:00000001
                                  "UpdatesDisableNotify"=dword:00000001
                                  "DisablePagingExecutive"=dword:00000001
                                  "SecondLevelDataCache"=dword:00000200

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                  "EnableFirewall"= 0 (0x0)
                                  "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                  "%windir%\\system32\\sessmgr.exe"=
                                  "C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"=
                                  "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                                  "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                                  "C:\\Program Files\\Azureus\\Azureus.exe"=
                                  "D:\\SiSoftware Sandra Professional Affaires XII.SP1\\Win32\\RpcDataSrv.exe"=
                                  "D:\\SiSoftware Sandra Professional Affaires XII.SP1\\RpcSandraSrv.exe"=

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
                                  "AllowInboundEchoRequest"= 1 (0x1)

                                  R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-04-26 10:21]
                                  R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-04-26 10:21]
                                  R2 AntiVirMailService;Avira AntiVir Premium MailGuard;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe" [2008-06-02 00:12]
                                  R2 antivirwebservice;Avira AntiVir Premium WebGuard;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE" [2008-04-09 15:57]
                                  R2 AVEService;Avira AntiVir Premium MailGuard helper service;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe" [2008-02-07 10:06]
                                  R2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe" [2007-04-26 10:21]
                                  R3 e4usbaw;USB ADSL2 WAN Adapter;C:\WINDOWS\system32\DRIVERS\e4usbaw.sys [2006-05-04 19:20]
                                  S2 IKANLOADER2;General Purpose USB Driver (e4ldr.sys);C:\WINDOWS\system32\Drivers\e4ldr.sys [2006-03-02 19:55]
                                  S3 NtApm;Pilote d'interface NT APM/hérité;C:\WINDOWS\system32\DRIVERS\NtApm.sys [2001-08-23 18:11]
                                  S4 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" []

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d8e72d61-040a-11dd-a72c-4d6564696130}]
                                  \Shell\Auto\command - sunny.exe
                                  \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sunny.exe

                                  .
                                  **************************************************************************

                                  catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                  Rootkit scan 2008-06-28 23:12:52
                                  Windows 5.1.2600 Service Pack 2 NTFS

                                  Balayage processus cachés ...

                                  Balayage caché autostart entries ...

                                  Balayage des fichiers cachés ...

                                  Scan terminé avec succès
                                  Les fichiers cachés: 0

                                  **************************************************************************
                                  .
                                  Temps d'accomplissement: 2008-06-28 23:16:30
                                  ComboFix-quarantined-files.txt 2008-06-28 21:16:11

                                  Pre-Run: 4,228,743,168 octets libres
                                  Post-Run: 4,220,162,048 octets libres

                                  136

                                  voila le rapport hijackthis:

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 23:28:50, on 28/06/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
                                  C:\WINDOWS\Mixer.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
                                  C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Menara\dslmon.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                  C:\WINDOWS\explorer.exe
                                  C:\WINDOWS\system32\notepad.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Program Files\Trend Micro\HijackThis\scan.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
                                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{30D697DB-8BB8-499A-B786-7E7D1A36BFF7}: NameServer = 212.217.0.3 212.217.1.4
                                  O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
                                  O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
                                  O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
                                  O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
                                  O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
                                  O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\Win32\RpcDataSrv.exe
                                  O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\RpcSandraSrv.exe
                                  O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                  1. merci pour vos reponses pour combofix voila le rapport:

                                    ComboFix 08-06-20.4 - BISSMILAH 2008-06-28 23:04:30.5 - NTFSx86
                                    Endroit: C:\Documents and Settings\BISSMILAH\Bureau\threat.exe

                                    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                    .

                                    ((((((((((((((((((((((((((((( Fichiers créés 2008-05-28 to 2008-06-28 ))))))))))))))))))))))))))))))))))))
                                    .

                                    2008-06-28 22:45 . 2008-06-28 22:45 <REP> d-------- C:\spyware
                                    2008-06-28 21:52 . 2008-06-28 21:52 <REP> d-------- C:\Program Files\Panda Security
                                    2008-06-28 20:27 . 2008-06-28 20:40 <REP> d-------- C:\Program Files\Navilog1
                                    2008-06-28 13:04 . 2008-06-28 13:37 <REP> d-------- C:\Program Files\Lopxp
                                    2008-06-22 16:16 . 2008-06-22 16:19 <REP> d-------- C:\Program Files\SpywareBlaster
                                    2008-06-18 17:12 . 2008-06-18 17:12 <REP> d-------- C:\WINDOWS\Sun
                                    2008-06-15 20:48 . 2008-06-15 20:48 <REP> d-------- C:\trojan
                                    2008-06-11 15:28 . 2008-06-11 15:28 <REP> d-------- C:\Program Files\VS Revo Group
                                    2008-06-06 22:14 . 2008-06-23 20:42 <REP> d-------- C:\Program Files\Trend Micro
                                    2008-06-04 23:12 . 2008-06-16 20:06 <REP> d-------- C:\WINDOWS\BDOSCAN8
                                    2008-06-04 16:09 . 2008-06-04 16:09 268 --ah----- C:\sqmdata11.sqm
                                    2008-06-04 16:09 . 2008-06-04 16:09 244 --ah----- C:\sqmnoopt11.sqm
                                    2008-06-04 15:56 . 2008-06-04 15:56 268 --ah----- C:\sqmdata10.sqm
                                    2008-06-04 15:56 . 2008-06-04 15:56 244 --ah----- C:\sqmnoopt10.sqm
                                    2008-06-04 14:45 . 2008-06-04 14:45 268 --ah----- C:\sqmdata09.sqm
                                    2008-06-04 14:45 . 2008-06-04 14:45 244 --ah----- C:\sqmnoopt09.sqm
                                    2008-06-04 14:16 . 2008-06-04 14:16 268 --ah----- C:\sqmdata08.sqm
                                    2008-06-04 14:16 . 2008-06-04 14:16 244 --ah----- C:\sqmnoopt08.sqm
                                    2008-06-03 23:08 . 2008-06-03 23:08 268 --ah----- C:\sqmdata07.sqm
                                    2008-06-03 23:08 . 2008-06-03 23:08 244 --ah----- C:\sqmnoopt07.sqm
                                    2008-06-03 19:00 . 2008-06-03 19:00 268 --ah----- C:\sqmdata06.sqm
                                    2008-06-03 19:00 . 2008-06-03 19:00 244 --ah----- C:\sqmnoopt06.sqm
                                    2008-06-03 01:06 . 2008-06-03 01:06 <REP> d-------- C:\Program Files\CCleaner
                                    2008-06-02 22:05 . 2008-06-24 15:48 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                                    2008-06-02 22:05 . 2008-06-02 22:05 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
                                    2008-06-02 22:05 . 2008-06-19 17:48 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
                                    2008-06-02 22:05 . 2008-06-19 17:47 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                                    2008-06-02 21:28 . 2008-06-02 21:28 <REP> d-------- C:\Documents and Settings\BISSMILAH\Application Data\Malwarebytes
                                    2008-06-02 16:57 . 2008-06-02 16:57 <REP> d-------- C:\Documents and Settings\BISSMILAH\Application Data\Avira
                                    2008-06-02 00:06 . 2008-06-02 00:06 <REP> d-------- C:\Program Files\Avira
                                    2008-05-28 20:17 . 2008-06-02 16:49 385 --a------ C:\WINDOWS\wininit.ini

                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2008-06-28 18:43 --------- d-----w C:\Documents and Settings\BISSMILAH\Application Data\Azureus
                                    2008-06-28 18:26 3,635 ----a-w C:\WINDOWS\system32\drivers\fwdrv.err
                                    2008-06-27 21:17 --------- d-----w C:\Program Files\Java
                                    2008-06-23 18:19 --------- d---a-w C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
                                    2008-06-22 15:22 --------- d-----w C:\Program Files\Azureus
                                    2008-06-01 22:06 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira
                                    2008-05-27 21:05 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab
                                    2008-04-19 20:49 499,712 ----a-w C:\WINDOWS\system32\MSVCP71.DLL
                                    2008-04-17 21:09 737,280 ----a-w C:\WINDOWS\iun6002.exe
                                    2008-03-22 10:58 271 --sh--w C:\Program Files\desktop.ini
                                    2008-03-22 10:58 22,115 ---ha-w C:\Program Files\folder.htt
                                    2001-11-23 04:08 712,704 ----a-w C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
                                    .

                                    ------- Sigcheck -------

                                    2006-03-09 11:25 578048 0df75fb73f705b011630159a43d7c354 C:\WINDOWS\system32\user32.dll

                                    2006-04-12 20:13 667648 241dbc4c2714b2f39afded49459ed420 C:\WINDOWS\system32\wininet.dll

                                    2006-02-14 22:56 359808 667192a11db19f36624119c0dd4de4f2 C:\WINDOWS\system32\drivers\tcpip.sys

                                    2006-05-09 10:11 2058880 73fa9c95d235844a36968c7852c7dbdd C:\WINDOWS\system32\ntkrnlpa.exe

                                    2006-03-09 11:25 2181376 63729dd0f2aae36cc52b89c05505146c C:\WINDOWS\system32\ntoskrnl.exe
                                    .
                                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    REGEDIT4
                                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09 15360]

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 05:50 155648]
                                    "C-Media Mixer"="Mixer.exe" [2002-10-15 12:00 1818624 C:\WINDOWS\mixer.exe]
                                    "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" [2008-02-12 10:06 262401]
                                    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 04:28 144784]

                                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                                    "Config"="C:\WINDOWS\system32\run.cmd" [2006-02-14 12:24 248]
                                    "tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 16:52 44544]

                                    C:\Documents and Settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
                                    DSLMON.lnk - C:\Program Files\Menara\dslmon.exe [2008-03-22 20:12:41 839680]

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                                    "MemCheckBoxInRunDlg"= 1 (0x1)
                                    "NoSMBalloonTip"= 1 (0x1)
                                    "NoDesktopCleanupWizard"= 1 (0x1)
                                    "NoWelcomeScreen"= 1 (0x1)
                                    "NoStrCmpLogical"= 0 (0x0)
                                    "NoInstrumentation"= 0 (0x0)

                                    [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
                                    "MemCheckBoxInRunDlg"= 1 (0x1)
                                    "NoSMBalloonTip"= 1 (0x1)
                                    "NoDesktopCleanupWizard"= 1 (0x1)
                                    "NoWelcomeScreen"= 1 (0x1)

                                    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                    "AntiVirusDisableNotify"=dword:00000001
                                    "UpdatesDisableNotify"=dword:00000001
                                    "DisablePagingExecutive"=dword:00000001
                                    "SecondLevelDataCache"=dword:00000200

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                    "EnableFirewall"= 0 (0x0)
                                    "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                    "%windir%\\system32\\sessmgr.exe"=
                                    "C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"=
                                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                                    "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                                    "C:\\Program Files\\Azureus\\Azureus.exe"=
                                    "D:\\SiSoftware Sandra Professional Affaires XII.SP1\\Win32\\RpcDataSrv.exe"=
                                    "D:\\SiSoftware Sandra Professional Affaires XII.SP1\\RpcSandraSrv.exe"=

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
                                    "AllowInboundEchoRequest"= 1 (0x1)

                                    R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-04-26 10:21]
                                    R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-04-26 10:21]
                                    R2 AntiVirMailService;Avira AntiVir Premium MailGuard;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe" [2008-06-02 00:12]
                                    R2 antivirwebservice;Avira AntiVir Premium WebGuard;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE" [2008-04-09 15:57]
                                    R2 AVEService;Avira AntiVir Premium MailGuard helper service;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe" [2008-02-07 10:06]
                                    R2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe" [2007-04-26 10:21]
                                    R3 e4usbaw;USB ADSL2 WAN Adapter;C:\WINDOWS\system32\DRIVERS\e4usbaw.sys [2006-05-04 19:20]
                                    S2 IKANLOADER2;General Purpose USB Driver (e4ldr.sys);C:\WINDOWS\system32\Drivers\e4ldr.sys [2006-03-02 19:55]
                                    S3 NtApm;Pilote d'interface NT APM/hérité;C:\WINDOWS\system32\DRIVERS\NtApm.sys [2001-08-23 18:11]
                                    S4 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" []

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d8e72d61-040a-11dd-a72c-4d6564696130}]
                                    \Shell\Auto\command - sunny.exe
                                    \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sunny.exe

                                    .
                                    **************************************************************************

                                    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2008-06-28 23:12:52
                                    Windows 5.1.2600 Service Pack 2 NTFS

                                    Balayage processus cachés ...

                                    Balayage caché autostart entries ...

                                    Balayage des fichiers cachés ...

                                    Scan terminé avec succès
                                    Les fichiers cachés: 0

                                    **************************************************************************
                                    .
                                    Temps d'accomplissement: 2008-06-28 23:16:30
                                    ComboFix-quarantined-files.txt 2008-06-28 21:16:11

                                    Pre-Run: 4,228,743,168 octets libres
                                    Post-Run: 4,220,162,048 octets libres

                                    136

                                    voila le rapport hijackthis:

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 23:28:50, on 28/06/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
                                    C:\WINDOWS\Mixer.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
                                    C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Menara\dslmon.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
                                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                    C:\WINDOWS\explorer.exe
                                    C:\WINDOWS\system32\notepad.exe
                                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Program Files\Trend Micro\HijackThis\scan.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
                                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
                                    O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{30D697DB-8BB8-499A-B786-7E7D1A36BFF7}: NameServer = 212.217.0.3 212.217.1.4
                                    O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
                                    O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
                                    O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
                                    O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
                                    O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
                                    O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\Win32\RpcDataSrv.exe
                                    O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\RpcSandraSrv.exe
                                    O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                    • 1
                                    • 2